Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fuzzlove/cisco-ucs-manager-2.2-1d-remote-command-execution
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubfuzzlove/cisco-ucs-manager-2.2-1d-remote-command-execution

Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution

Cisco Bug: CSCur90888 - Vulnerabilidad de ejecución remota de comandos en Cisco UCS Manager

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution - Bug de Cisco: CSCur90888

  • Título del Exploit : Cisco UCS Manager - 2.2(1d) - Ejecución Remota de Comandos
  • Descripción : Un script CGI no especificado en Cisco FX-OS anterior a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager anterior a 2.2(4b), 2.2(5) anterior a 2.2(5a), y 3.0 anterior a 3.0(2e) permite a atacantes remotos ejecutar comandos de shell arbitrarios mediante una solicitud HTTP manipulada, también conocido como Bug ID CSCur90888.
  • Fecha : 1/15/2021
  • Autor del Exploit : liquidsky (J.McPeters)
  • Software Vulnerable : Cisco UCS Manager - 2.2(1d) -> [Según el proveedor (cisco), se sabe que esto afecta a versiones anteriores a 3.0(2e).]
  • Página del Proveedor : https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html
  • Versión : 2.2(1d), 2.2(3c)A
  • Referencia de Cisco : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888
  • Probado en : Cisco UCS Manager - 2.2(1d) (El exploit se ejecutó con Debian 5.6.7-1kali1 (Kali 2020.1 x64))
  • Sitio del Autor : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution
  • Notas Especiales : Esta aplicación, por defecto, utiliza TLS 1.0 obsoleto para la comunicación, por eso hay un parche rápido/temporal a 1.0 en openssl utilizando 'sed' (que revierte los cambios después de la explotación).
  • Saludos: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, la familia S3, y por último, pero no menos importante, droppunx ^_~
Descargar herramienta