
قالب Nuclei آلي وسير عمل Shodan لاكتشاف واستغلال كشف تكوين موجه Cisco (CVE-2019-1653) لتدقيق الأمان.
وصف الثغرة
يشرح هذا المستودع عملية استغلال ثغرة في بعض راوترات Cisco تسمح بكشف ملف التكوين config.exp عبر عنوان URL عام يمكن الوصول إليه. قد يحتوي هذا الملف على معلومات حساسة، بما في ذلك بيانات الاعتماد (USERNAME وPASSWD) وإعدادات الشبكة وتفاصيل حرجة أخرى للنظام. إذا كان يمكن الوصول إليه دون مصادقة، فقد يعرض أمان الجهاز والشبكة التي يعمل عليها للخطر.
CVE ذو الصلة
قد تكون هذه الثغرة مرتبطة بـ CVE-2003-1567 و CVE-2019-1653، وكلاهما مرتبط بالكشف غير المصرح به عن ملفات التكوين في أجهزة Cisco، على الرغم من أنه من المهم التحقق مما إذا كان الجهاز والبرامج الثابتة المحددين ينطبق عليهم هذان CVE. دليل خطوة بخطوة للاستغلال
يستخدم هذا الإجراء Shodan لتحديد الأجهزة المعرضة للخطر، متبوعًا بـ Nuclei لمسح والتحقق من كشف التكوينات الحساسة في راوترات Cisco. المتطلبات الأساسية
حساب في Shodan: تأكد من أن لديك حسابًا في Shodan وأن مفتاح API الخاص بك مهيأ للوصول من سطر الأوامر.
Nuclei: مثبت في بيئتك، إلى جانب القالب المخصص لـ Nuclei الموصوف أدناه.
الأدوات: shodan-cli، awk، و httpx لتحويل عناوين IP إلى عناوين URL كاملة.
الخطوة 1: البحث عن الأجهزة المعرضة للخطر في Shodan
الخطوة الأولى هي تحديد الأجهزة المعرضة للخطر في Shodan من خلال بحث متقدم. الاستعلام التالي في Shodan يبحث عن الأجهزة التي يحتمل أن تكون راوترات Cisco:
shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"
هذا الأمر:
يقوم بإجراء بحث في Shodan لتحديد الأجهزة التي تحتوي على أيقونة Apache، مع تجزئة محددة تحدد الخوادم التي قد تكون مرتبطة بـ Apache. هذا مفيد في سياق مراجعة الخوادم.
الخطوة 2: تنزيل النتائج وتنسيق عناوين URL
بمجرد الحصول على ملف apache_results.json.gz، الخطوة التالية هي استخراج عناوين IP والمنافذ لكل جهاز لتنسيقها في عناوين URL كاملة، بما في ذلك البروتوكول (http أو https) والمنفذ.
أمر لمعالجة البيانات من ملف .json
استخدم الأمر التالي لاستخراج عناوين IP والمنافذ وتنسيقها في عناوين URL كاملة في ملف باسم urls.txt:
shodan parse --fields ip_str,port,ssl.version apache_results.json.gz |
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt
shodan parse: يستخرج عناوين IP والمنافذ من كل نتيجة في ملف `apache_results.json.gz`.
awk: يقوم بتنسيق المخرجات في عناوين URL كاملة، باستخدام https إذا كان المنفذ 443 أو تم اكتشاف SSL، و http في الحالات الأخرى.
الآن يحتوي ملف urls.txt على عناوين URL كاملة ومنسقة.
الخطوة 3: إنشاء قالب مخصص لـ Nuclei
للتحقق مما إذا كان ملف config.exp قابل للوصول في هذه الأجهزة، سنستخدم قالبًا مخصصًا لـ Nuclei. سيحاول هذا القالب الوصول إلى الملف واستخراج بيانات حساسة مثل USERNAME وPASSWD إذا كانت موجودة.
قالب Nuclei (cisco-router-config-exposure.yaml)
id: cisco-router-config-exposure info: name: Cisco Router Configuration Exposure author: elzer severity: high description: | Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.
tags:
requests:
method: GET path:
matchers-condition: or matchers:
هذا القالب:
يرسل طلب GET إلى الملف `/cgi-bin/config.exp`.
يتحقق مما إذا كان الرد يحتوي على كلمات رئيسية أو أنماط محددة (Cisco، config، version) لتأكيد الكشف.
يحاول استخراج قيم USERNAME وPASSWD إذا كانت موجودة في الملف.
احفظ هذا القالب باسم cisco-router-config-exposure.yaml في مجلد قوالب Nuclei.
الخطوة 4: تشغيل Nuclei لاكتشاف الأجهزة المعرضة للخطر
بعد تجهيز القالب وملف urls.txt، قم بتشغيل أمر Nuclei التالي لمسح عناوين URL:
nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv
`-t path/to/cisco-router-config-exposure.yaml`: يشير إلى القالب المخصص الذي أنشأناه.
`-l urls.txt`: يستخدم ملف `urls.txt` مع عناوين URL المنسقة.
`-o resultados_nuclei.txt`: يحفظ النتائج في ملف `resultados_nuclei.txt`.
`-debug -vv`: يشغل Nuclei في وضع مفصل لمشاهدة التقدم وتفاصيل التصحيح.
النتيجة
بعد تشغيل Nuclei، سيحتوي ملف resultados_nuclei.txt على قائمة بالأجهزة المعرضة للخطر التي تكشف عن ملف التكوين config.exp. يشمل ذلك أي جهاز يعيد بيانات اعتماد أو تكوينات حساسة، مما يؤكد كشف الثغرة.
الخلاصة
تتيح لك هذه العملية تحديد وتأكيد كشف ملفات التكوين الحرجة في أجهزة Cisco باستخدام Shodan و Nuclei. أتمتة هذا التدفق مفيدة بشكل خاص لمراجعي الأمن ومحترفي الأمن السيبراني المهتمين بتحديد ومعالجة التكوينات غير الآمنة في شبكات الشركات.