Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-6640-POC — Prova di concetto per CVE-2017-6640 come estensione burp | Kitploit
Strumenti/GitHubGitHub/hemp3l/cve-2017-6640-poc
Analisi delle VulnerabilitàProxy Web e IntercettazioneExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

Prova di concetto per CVE-2017-6640 come estensione burp

Vedi Repository
226 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-6640-POC

Prova di concetto per CVE-2017-6640 come estensione Burp

Cisco Prime Data Center Network Manager (DCNM) implementa credenziali statiche. Vedere anche: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

Più specificamente, l'interfaccia Web richiede agli utenti di autenticarsi tramite HTTP Digest Auth. Questa estensione Burp fa semplicemente uso dell'HA1 hard-coded e completa la sfida-risposta dell'autenticazione digest:

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

Come usare

Caricare l'estensione in Burp e navigare fino all'interfaccia web di gestione di Cisco DCNM. Quando vengono richieste le credenziali, inserire qualsiasi cosa. Il plugin completerà l'autenticazione.

Procedere con il caricamento e la distribuzione di un'app aziendale.

Limitazioni

Questa POC non gestisce la quality of protection (QOP).

Scarica lo strumento