Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NetMRI-2014-3418 — Модуль Metasploit, эксплуатирующий внедрение команд в InfoBlox Network Automation (CVE-2014-3418), для создания пользователя sudo и доставки обратного Meterpreter-пейлоада. | Kitploit
Инструменты/GitHubGitHub/depthsecurity/netmri-2014-3418
Повышение привилегийФреймворки для эксплойтовЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdepthsecurity/netmri-2014-3418

NetMRI-2014-3418

Модуль Metasploit, эксплуатирующий внедрение команд в InfoBlox Network Automation (CVE-2014-3418), для создания пользователя sudo и доставки обратного Meterpreter-пейлоада.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9112 лет назадЕщё не проверено

NetMRI-CVE-2014-3418 - Модуль Metasploit

Модуль Metasploit для внедрения команд ОС в InfoBlox Network Automation

Продукт:

root@kitploit:~
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller

Производитель:

root@kitploit:~
InfoBlox

Уязвимые версии:

root@kitploit:~
6.4.X.X-6.8.4.X

Протестированная версия:

root@kitploit:~
6.8.2.11

Идентификатор CVE:

root@kitploit:~
CVE-2014-3418

Обнаружено и предоставлено:

root@kitploit:~
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )

Установка:

root@kitploit:~
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Скопируйте файл netmri.rb в каталог модулей Metasploit (например, /root/.msf4/modules/exploits/multi/http/)

Стандартная функциональность включает:

root@kitploit:~
Создание пользователя
Установка пароля для пользователя
Добавляет пользователя в группу "wheel", что позволяет выполнять команды от root с помощью sudo
Автоматическая генерация случайных значений имени пользователя и пароля, если они не указаны
Выполняет выбранный Linux payload, протестировано с reverse meterpreter

Будущая функциональность:

root@kitploit:~
Убрать зависимость от SSH, использовать только HTTP для передачи payload.
Корректная очистка при завершении сеанса; процессы не завершаются.
Скачать инструмент