
Prova di concetto per CVE-2017-6640 come estensione burp
Prova di concetto per CVE-2017-6640 come estensione Burp
Cisco Prime Data Center Network Manager (DCNM) implementa credenziali statiche. Vedere anche: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2
Più specificamente, l'interfaccia Web richiede agli utenti di autenticarsi tramite HTTP Digest Auth. Questa estensione Burp fa semplicemente uso dell'HA1 hard-coded e completa la sfida-risposta dell'autenticazione digest:
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)
Caricare l'estensione in Burp e navigare fino all'interfaccia web di gestione di Cisco DCNM. Quando vengono richieste le credenziali, inserire qualsiasi cosa. Il plugin completerà l'autenticazione.
Procedere con il caricamento e la distribuzione di un'app aziendale.
Questa POC non gestisce la quality of protection (QOP).