CVE-2018-1111
Red Hat Enterprise Linux 6 和 7、Fedora 28 及更早版本中随附的 DHCP 客户端所包含的 NetworkManager 集成脚本存在一个命令注入漏洞。恶意 DHCP 服务器,或本地网络中能够伪造 DHCP 响应的攻击者,可利用此漏洞在使用 NetworkManager...
- 已发布
- 2018年5月17日
- 已更新
- 2024年8月5日
- 分配 CNA
- redhat
- 观察到的证据
- 2018年5月18日
初级CVSS
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:C高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Red Hat Enterprise Linux 6 和 7、Fedora 28 及更早版本中随附的 DHCP 客户端所包含的 NetworkManager 集成脚本存在一个命令注入漏洞。恶意 DHCP 服务器,或本地网络中能够伪造 DHCP 响应的攻击者,可利用此漏洞在使用 NetworkManager 并配置为通过 DHCP 协议获取网络配置的系统上以 root 权限执行任意命令。
来源
5- CVE-2018-1111漏洞利用
基于Ruby的CVE-2018-1111(DynoRoot)利用,针对基于Red Hat的系统中的DHCP客户端漏洞,通过恶意DHCP响应获取root访问权限。
基于Docker的实验室环境,用于复现和利用CVE-2018-1111(DynoRoot),包含自动化的攻击者和受害者脚本,提供实践安全培训。
使用 DynoRoot(CVE-2018-1111)进行 DHCP 漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。