Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-6640-POC — Preuve de concept pour CVE-2017-6640 en tant qu'extension burp | Kitploit
Outils/GitHubGitHub/hemp3l/cve-2017-6640-poc
Analyse des VulnérabilitésProxies Web et InterceptionExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

Preuve de concept pour CVE-2017-6640 en tant qu'extension burp

Voir le dépôt
22il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-6640-POC

Preuve de concept pour CVE-2017-6640 en tant qu'extension burp

Cisco Prime Data Center Network Manager (DCNM) implémente des identifiants statiques. Voir aussi : https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

Plus précisément, l'interface Web exige que les utilisateurs s'authentifient via HTTP Digest Auth. Cette extension burp utilise simplement le HA1 codé en dur et complète le défi-réponse d'authentification digest :

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

Comment l'utiliser

Chargez l'extension dans burp et accédez à l'interface Web de gestion Cisco DCNM. Lorsque les identifiants sont demandés, saisissez n'importe quoi. Le plugin complètera l'authentification.

Poursuivez avec le téléversement et le déploiement d'une application d'entreprise.

Limites

Cette POC ne prend pas en charge la qualité de protection (QOP).

Télécharger l’outil