
استغلال Proof-of-concept لتنفيذ التعليمات البرمجية عن بعد (RCE) لـ CVE-2017-3881 الذي يؤثر على مفاتيح Cisco Catalyst مع تمكين telnet، بما في ذلك شرح تفصيلي لتطوير الاستغلال وتسليم الحمولة التفاعلية.
10 أبريل، 2017
هل ما زلت تستخدم telnet على محوّلات Catalyst لديك؟ فكّر مرتين، إليك برهان المفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد لمحوّل Catalyst 2960 بأحدث البرامج الثابتة الموصى بها. اطّلع على كود الاستغلال هنا. فيما يلي شرح تفصيلي لعملية تطوير الاستغلال لهذه الثغرة التي تم تسريبها من أرشيف CIA في 7 مارس 2017 وكشف عنها علنًا من قبل Cisco Systems في 17 مارس 2017. وقت كتابة هذا المنشور، لا يوجد تصحيح متاح. ومع ذلك، هناك علاج - تعطيل telnet واستخدام SSH بدلاً من ذلك.
تم تسريب سلسلة من وثائق CIA في 7 مارس 2017 ونشرها على WikiLeaks. من بين المنشورات الأخرى، كانت هناك ثغرة تنفيذ الأوامر قبل المصادقة مثيرة للاهتمام أثرت على العديد من محوّلات Cisco. تحمل هذه الثغرة الاسم الرمزي ROCEM في الوثائق المسربة. على الرغم من ذكر القليل جدًا من التفاصيل الفنية، إلا أن بعض الأمور تبرز.
تسلط وثائق Vault 7 الضوء على عملية اختبار الاستغلال الفعلي. لا يتوفر كود مصدر الاستغلال في التسريب. يتم تسليط الضوء على حالتين استخدام هناك - يمكن تشغيل الأداة إما في الوضع التفاعلي أو وضع الضبط. في الوضع التفاعلي، يتم إرسال الحمولة عبر telnet وتعرض فورًا المهاجم بقشرة أوامر في سياق نفس اتصال telnet. اقتباس من الوثيقة: