Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-008 — Кейс: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) в Cisco SD-WAN | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-008
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubmbadanoiu/mal-008

MAL-008

Кейс: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) в Cisco SD-WAN

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) в Cisco SD-WAN

Cisco SD-WAN v20.4.2.1 использует старую версию SSH (OpenSSH_7.6p1), уязвимую для атаки “SSHtranger Things”. Если жертва попытается подключиться к вредоносному/скомпрометированному SSH-серверу, эта атака может быть использована для записи/перезаписи конфиденциальных файлов.

Перезапись конфиденциальных файлов сценариев (например, “.bashrc”) может позволить неаутентифицированному злоумышленнику получить удаленное выполнение кода (RCE) в системе жертвы.

Раскрытие информации поставщика:

Раскрытие информации поставщика и исправление этой уязвимости можно найти здесь.

Требования:

Эта уязвимость требует:

  • Успешного SSH MITM
    ИЛИ
  • Социальной инженерии, чтобы убедить легитимного пользователя SD-WAN подключиться к вредоносному SSH-серверу

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Дополнительная информация:

PoC для CVE-2019-6111 и CVE-2019-6110

Скачать инструмент