
Prueba de concepto para CVE-2017-6640 como extensión burp
Prueba de concepto para CVE-2017-6640 como extensión de Burp
Cisco Prime Data Center Network Manager (DCNM) implementa credenciales estáticas. Ver también: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2
Más específicamente, la interfaz web requiere que los usuarios se autentiquen mediante autenticación Digest HTTP. Esta extensión de Burp simplemente hace uso del HA1 codificado y completa el desafío-respuesta de autenticación digest:
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)
Cargue la extensión en Burp y navegue a la interfaz web de administración de Cisco DCNM. Cuando se le soliciten credenciales, introduzca cualquier cosa. El plugin completará la autenticación.
Continúe con la carga e implementación de una aplicación empresarial.
Esta POC no incluye calidad de protección (QOP).