Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MAL-008 — 案例研究:Cisco SD-WAN 中的 SSHtranger Things(CVE-2019-6111、CVE-2019-6110) | Kitploit
工具/GitHubGitHub/mbadanoiu/mal-008
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试社会工程学红队
GitHubmbadanoiu/mal-008

MAL-008

案例研究:Cisco SD-WAN 中的 SSHtranger Things(CVE-2019-6111、CVE-2019-6110)

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN

Cisco SD-WAN v20.4.2.1 使用旧版本的 SSH(OpenSSH_7.6p1),该版本容易受到“SSHtranger Things”攻击。如果受害者尝试连接到恶意/被入侵的 SSH 服务器,此攻击可能被用来写入/覆盖敏感文件。

通过覆盖敏感脚本文件(例如“.bashrc”),这可能允许未经认证的攻击者在受害者系统上获得远程代码执行(RCE)能力。

厂商披露:

该漏洞的厂商披露和修复方案可在此处找到。

前提条件:

该漏洞需要:

  • 成功的 SSH 中间人攻击(MITM)
    或
  • 通过社会工程学说服合法的 SD-WAN 用户连接到恶意 SSH 服务器

概念验证:

更多详情和利用过程可参阅此 PDF。

附加信息:

CVE-2019-6111 和 CVE-2019-6110 的 PoC

下载工具