Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution - Bug de Cisco: CSCur90888
Título del Exploit : Cisco UCS Manager - 2.2(1d) - Ejecución Remota de Comandos
Descripción : Un script CGI no especificado en Cisco FX-OS anterior a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager anterior a 2.2(4b), 2.2(5) anterior a 2.2(5a), y 3.0 anterior a 3.0(2e) permite a atacantes remotos ejecutar comandos de shell arbitrarios mediante una solicitud HTTP manipulada, también conocido como Bug ID CSCur90888.
Fecha : 1/15/2021
Autor del Exploit : liquidsky (J.McPeters)
Software Vulnerable : Cisco UCS Manager - 2.2(1d) -> [Según el proveedor (cisco), se sabe que esto afecta a versiones anteriores a 3.0(2e).]
Notas Especiales : Esta aplicación, por defecto, utiliza TLS 1.0 obsoleto para la comunicación, por eso hay un parche rápido/temporal a 1.0 en openssl utilizando 'sed' (que revierte los cambios después de la explotación).
Saludos: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, la familia S3, y por último, pero no menos importante, droppunx ^_~