Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-6640-POC — Prueba de concepto para CVE-2017-6640 como extensión burp | Kitploit
Herramientas/GitHubGitHub/hemp3l/cve-2017-6640-poc
Análisis de VulnerabilidadesProxies Web e InterceptaciónExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

Prueba de concepto para CVE-2017-6640 como extensión burp

Ver Repositorio
22hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-6640-POC

Prueba de concepto para CVE-2017-6640 como extensión de Burp

Cisco Prime Data Center Network Manager (DCNM) implementa credenciales estáticas. Ver también: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

Más específicamente, la interfaz web requiere que los usuarios se autentiquen mediante autenticación Digest HTTP. Esta extensión de Burp simplemente hace uso del HA1 codificado y completa el desafío-respuesta de autenticación digest:

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

Cómo usar

Cargue la extensión en Burp y navegue a la interfaz web de administración de Cisco DCNM. Cuando se le soliciten credenciales, introduzca cualquier cosa. El plugin completará la autenticación.

Continúe con la carga e implementación de una aplicación empresarial.

Limitaciones

Esta POC no incluye calidad de protección (QOP).

Descargar herramienta