
Эксплойт для Red Hat / GlusterFS CVE-2018-1088 и CVE-2018-1112, представленный на DEFCON 26, Лас-Вегас!
Уязвимая аутентификация, доступ к данным и уничтожение в среде Gluster (Gluster Environment Vulnerable AUthentication Data Access & Nuke).
Gevaudan — это эксплойт для Red Hat GlusterFS, использующий уязвимости CVE 2018-1088 и CVE 2018-1112. Доступен как в автономном виде, так и в виде модуля Metasploit.
| # | Дата | Конференция | Ссылка на видео | Ссылка на слайды |
|---|---|---|---|---|
| 1 | 11-АВГ-2018 | DEFCON 26 Data Duplication Village | https://www.youtube.com/watch?v=8IyJjRVTMAk | https://drive.google.com/open?id=1O1Bk4iXlsmO8cq9aCvAv_TFIvsL-d2YzUZga5k_f_Xg |
Автономный режим:
ruby gevaudan.rb
Metasploit:
sudo mkdir -p $HOME/.msf4/modules/exploits/unix
mv metasploit/gluster_shared_storage.rb $HOME/.msf4/modules/exploits/unix/
msfconsole