Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-6640-POC — Burp拡張機能としてのCVE-2017-6640の概念実証 | Kitploit
ツール/GitHubGitHub/hemp3l/cve-2017-6640-poc
脆弱性分析ウェブプロキシと傍受エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

Burp拡張機能としてのCVE-2017-6640の概念実証

リポジトリを見る
2236年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-6640-POC

CVE-2017-6640 の概念実証(Burp拡張機能として)

Cisco Prime Data Center Network Manager(DCNM)は静的認証情報を実装しています。関連情報: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

具体的には、Web UIはユーザーにHTTP Digest認証を使用した認証を要求します。このBurp拡張機能は、ハードコードされたHA1を利用して、Digest認証のチャレンジレスポンスを完了させます。

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

使い方

拡張機能をBurpに読み込み、Cisco DCNM管理Webインターフェースにブラウズします。認証情報を求められたら、任意の値を入力します。プラグインが認証を完了させます。その後、エンタープライズアプリケーションのアップロードとデプロイを進めます。

制限事項

このPOCはQOP(Quality of Protection)をサポートしていません。

ツールをダウンロード