黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2018-1049的远程权限提升漏洞,针对VyOS,通过sudo允许的Perl脚本中的SSH命令注入,获取root权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此 Python 脚本是 Metasploit 模块针对 CVE-2018-1049 漏洞利用的自定义重新实现,通过 sudo 滥用的 Perl 脚本中的提权漏洞,针对 VyOS(Vyatta)系统。 你需要有效的 SSH 凭据。 你通过 sudo 许可脚本中的命令注入获得 root 权限。 尽管它针对的是本地脚本,但该漏洞是通过 SSH 远程发起的。 此项目基于 APT Volt Typhoon 的 TTP,用于一项全州范围的网络安全计划。