黑客、渗透测试和网络安全工具,武装您的安全武器库!
案例研究:Cisco SD-WAN 中的 SSHtranger Things(CVE-2019-6111、CVE-2019-6110)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Cisco SD-WAN v20.4.2.1 使用旧版本的 SSH(OpenSSH_7.6p1),该版本容易受到“SSHtranger Things”攻击。如果受害者尝试连接到恶意/被入侵的 SSH 服务器,此攻击可能被用来写入/覆盖敏感文件。
通过覆盖敏感脚本文件(例如“.bashrc”),这可能允许未经认证的攻击者在受害者系统上获得远程代码执行(RCE)能力。
该漏洞的厂商披露和修复方案可在此处找到。
该漏洞需要:
更多详情和利用过程可参阅此 PDF。
CVE-2019-6111 和 CVE-2019-6110 的 PoC