Gluster 环境漏洞认证数据访问与销毁。
Gevaudan 是一个针对 Red Hat GlusterFS 的利用工具,漏洞编号为 CVE-2018-1088 和 CVE-2018-1112。提供独立版本和 Metasploit 模块两种格式。
| # | 日期 | 会议 | 视频链接 | 幻灯片链接 |
|---|---|---|---|---|
| 1 | 2018年8月11日 | DEFCON 26 数据重复利用村 | https://www.youtube.com/watch?v=8IyJjRVTMAk | https://drive.google.com/open?id=1O1Bk4iXlsmO8cq9aCvAv_TFIvsL-d2YzUZga5k_f_Xg |
独立版本:
ruby gevaudan.rb
Metasploit 模块:
sudo mkdir -p $HOME/.msf4/modules/exploits/unix
mv metasploit/gluster_shared_storage.rb $HOME/.msf4/modules/exploits/unix/
msfconsole