Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mbadanoiu/cve-2022-20818
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: Локальное повышение привилегий через частичное чтение файла в Cisco SD-WAN

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-20818: Повышение локальных привилегий через частичное чтение файла в Cisco SD-WAN

Функция «config -> load» из оболочки Viptela SSH использует «wget» для загрузки удаленных файлов «command» через FTP. Размещая вредоносный FTP-сервер и заменяя локальные файлы, созданные wget, на симлинки, злоумышленник может злоупотребить привилегиями «root», с которыми выполняются команды, чтобы прочитать первую строку произвольных файлов.

Прочитав секрет из «/etc/confd/confd_etc_secret», злоумышленник может получить интерактивную оболочку с привилегиями «root» на машине.

Раскрытие вендором:

Раскрытие и исправление этой уязвимости от вендора можно найти здесь.

Требования:

Для этой уязвимости требуется:

  • Доступ к оболочке Viptela (например, через SSH)
    ИЛИ
  • Доступ к локальной системе

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Дополнительные ресурсы:

Статья Джонни «straight_blast» Ю с подробностями о том, как использовать секрет «/etc/confd/confd_etc_secret» + GDB для получения root-оболочки

Оригинальный скрипт ftp_server, используемый и модифицированный в этом эксплойте, взят отсюда

Скачать инструмент