
CVE-2017-3881 के लिए अवधारणा-प्रमाण दूरस्थ कोड निष्पादन शोषण जो सिस्को कैटलिस्ट स्विचों को प्रभावित करता है जिनमें टेलनेट सक्षम है, जिसमें विस्तृत शोषण विकास लेख और इंटरैक्टिव पेलोड वितरण शामिल है।
अप्रैल 10, 2017
क्या आपने अभी भी अपने Catalyst स्विचों पर telnet सक्षम रखा है? दो बार सोचें, यहाँ Catalyst 2960 स्विच के लिए नवीनतम सुझाए गए फर्मवेयर के साथ एक प्रूफ-ऑफ-कॉन्सेप्ट रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट है। Cisco Catalyst RCE प्रमाण-अवधारणा देखें। इसके बाद 7 मार्च 2017 को CIA के आर्काइव से लीक हुई और 17 मार्च 2017 को Cisco Systems द्वारा सार्वजनिक रूप से खुलासा की गई कमज़ोरी के लिए एक्सप्लॉइट विकास प्रक्रिया का विस्तृत विवरण है। इस पोस्ट को लिखने के समय कोई पैच उपलब्ध नहीं है। फिर भी एक उपाय है - telnet को अक्षम करें और इसके बजाय SSH का उपयोग करें।
CIA के दस्तावेज़ों की एक श्रृंखला 7 मार्च 2017 को लीक हुई और WikiLeaks पर प्रकाशित की गई। अन्य प्रकाशनों के बीच एक दिलचस्प प्री-ऑथ कोड एक्ज़ीक्यूशन कमज़ोरी थी जो कई Cisco स्विचों को प्रभावित करती थी। लीक किए गए दस्तावेज़ों में इस कमज़ोरी को ROCEM कोड-नेम दिया गया है। हालांकि बहुत कम तकनीकी विवरणों का उल्लेख किया गया था, कुछ बातें सामने आती हैं।
Vault 7 के दस्तावेज़ वास्तविक एक्सप्लॉइट के परीक्षण प्रक्रिया पर प्रकाश डालते हैं। लीक में कोई एक्सप्लॉइट स्रोत कोड उपलब्ध नहीं है। वहां दो उपयोग मामलों पर प्रकाश डाला गया है - उपकरण को इंटरैक्टिव मोड या सेट मोड में लॉन्च किया जा सकता है। इंटरैक्टिव मोड telnet के माध्यम से पेलोड भेजता है और तुरंत हमलावर को उसी telnet कनेक्शन के संदर्भ में कमांड शेल प्रस्तुत करता है। दस्तावेज़ से उद्धरण: