
CVE-2014-3341 익스플로잇
CVE ID: CVE-2014-3341.
Cisco 버그 ID: CSCup85616.
NexusTaco는 내부 테스트와 외부 테스트 모두에서 Cisco Nexus 스위치(5000 및 6000 제품군)를 평가하는 데 사용할 수 있는 SNMP 스캐너입니다.
SNMP 스캐너와 브루트포서가 많지만, 이것은 단지 완전성을 위해 만들어졌습니다. 이 도구는 다음과 같은 기능을 제공합니다:
*가짜 커뮤니티 문자열에 응답하는 것 같아서 Nexus 스위치를 구체적으로 찾습니다.
*커뮤니티 없이도 VLAN ID를 무차별 대입하여 VLAN 홉핑/이중 태깅 공격에 사용할 수 있습니다. #3이 성공하지 못할 경우를 대비한 것입니다(내부 테스트에 유용).
*SNMP 커뮤니티 문자열을 무차별 대입하여 다음을 찾습니다: **시스템 업타임 **구성된 네트워크(더 많은 영역을 확보)
**파일 및 폴더
**VTP 비밀 및 암호 ( MD5이므로 크랙할 수 있으며, 존재하거나 다른 곳에서 사용되는 경우 텔넷 로그인 암호일 수도 있음)
**쓰기 커뮤니티 문자열을 찾으면 실행 중인 구성 파일이 argv[2]에 설정된 IP로 전송됩니다. SolarWinds의 것과 같은 TFTP 서버를 구성해야 합니다.
할 일:
*스위치에 로컬로 구성된 사용자 이름을 제공할 수 있는 교묘한 OID를 계속 찾는 중
*비공개 SNMP CS를 찾으면 AAA 서버가 실행 중인지 확인하고(RADIUS 또는 TACACS+의 공유 비밀번호 획득)
*로그인한 사용자 표시
*SNMP 트랩 비활성화
*포트 보안이 구성되어 있는지 확인하여, MAC을 스푸핑해야 할 경우 포트를 잃지 않도록 합니다(내부 테스트).
*getopt 사용 …..
*SNMP를 통한 라우터 리로드, 순전히 악의를 위해.
*그 외 내가 잊은 모든 것.
$ python NexusTaco.py python NexusTaco.py CIDR
$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100
IP 목록을 제공한 nmap에게 감사합니다.
취약한 스위치 찾기
x.x.x.x:넥서스 스위치임, SNMP 열림, VLAN 구성됨
x.x.x.x에서 잘못된 커뮤니티 문자열로 VLAN ID 찾는 중
호스트: x.x.x.x에 VlanID 1 구성됨
호스트: x.x.x.x에 VlanID 2 구성됨
호스트: x.x.x.x에 VlanID 3 구성됨
호스트: x.x.x.x에 VlanID 4 구성됨
호스트: x.x.x.x에 VlanID 5 구성됨
호스트: x.x.x.x에 VlanID 6 구성됨
호스트: x.x.x.x에 VlanID 7 구성됨
호스트: x.x.x.x에 VlanID 8 구성됨
호스트: x.x.x.x에 VlanID 10 구성됨
호스트: x.x.x.x에 VlanID 31 구성됨
호스트: x.x.x.x에 VlanID 32 구성됨
호스트: x.x.x.x에 VlanID 33 구성됨
호스트: x.x.x.x에 VlanID 34 구성됨
호스트: x.x.x.x에 VlanID 35 구성됨
호스트: x.x.x.x에 VlanID 40 구성됨
호스트: x.x.x.x에 VlanID 64 구성됨
호스트: x.x.x.x에 VlanID 65 구성됨
호스트: x.x.x.x에 VlanID 97 구성됨
호스트: x.x.x.x에 VlanID 98 구성됨
호스트: x.x.x.x에 VlanID 99 구성됨
호스트: x.x.x.x에 VlanID 100 구성됨
.....