Viptela SSH shell 的 "config -> load" 功能使用 "wget" 通过 FTP 获取远程 "command" 文件。通过托管恶意 FTP 服务器并将 wget 创建的本地文件替换为符号链接,攻击者可以利用运行命令的 "root" 权限读取任意文件的第一行。
通过读取 "/etc/confd/confd_etc_secret" 中的机密信息,攻击者能够在机器上获得具有 "root" 权限的交互式 shell。
该漏洞的厂商披露和修复可参见此处。
此漏洞需要:
更多详情及利用过程可参见此 PDF。
Johnny "straight_blast" Yu 的文章 详细说明了如何使用 "/etc/confd/confd_etc_secret" 机密信息 + GDB 获取 root shell
此漏洞利用中使用并修改的原始 ftp_server 脚本取自此处