
Preuve de concept pour CVE-2017-6640 en tant qu'extension burp
Preuve de concept pour CVE-2017-6640 en tant qu'extension burp
Cisco Prime Data Center Network Manager (DCNM) implémente des identifiants statiques. Voir aussi : https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2
Plus précisément, l'interface Web exige que les utilisateurs s'authentifient via HTTP Digest Auth. Cette extension burp utilise simplement le HA1 codé en dur et complète le défi-réponse d'authentification digest :
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)
Chargez l'extension dans burp et accédez à l'interface Web de gestion Cisco DCNM. Lorsque les identifiants sont demandés, saisissez n'importe quoi. Le plugin complètera l'authentification.
Poursuivez avec le téléversement et le déploiement d'une application d'entreprise.
Cette POC ne prend pas en charge la qualité de protection (QOP).