
CVE-2022-20818: Локальное повышение привилегий через частичное чтение файла в Cisco SD-WAN
Функция «config -> load» из оболочки Viptela SSH использует «wget» для загрузки удаленных файлов «command» через FTP. Размещая вредоносный FTP-сервер и заменяя локальные файлы, созданные wget, на симлинки, злоумышленник может злоупотребить привилегиями «root», с которыми выполняются команды, чтобы прочитать первую строку произвольных файлов.
Прочитав секрет из «/etc/confd/confd_etc_secret», злоумышленник может получить интерактивную оболочку с привилегиями «root» на машине.
Раскрытие и исправление этой уязвимости от вендора можно найти здесь.
Для этой уязвимости требуется:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Статья Джонни «straight_blast» Ю с подробностями о том, как использовать секрет «/etc/confd/confd_etc_secret» + GDB для получения root-оболочки
Оригинальный скрипт ftp_server, используемый и модифицированный в этом эксплойте, взят отсюда