
Bug da Cisco: CSCur90888 - Vulnerabilidade de Execução Remota de Comandos no Cisco UCS Manager
Título do exploit : Cisco UCS Manager - 2.2(1d) - Remote Command Execution
Descrição : Um script CGI não especificado no Cisco FX-OS anterior a 1.1.2 em dispositivos Firepower 9000 e no Cisco Unified Computing System (UCS) Manager anterior a 2.2(4b), 2.2(5) antes de 2.2(5a) e 3.0 anterior a 3.0(2e) permite que atacantes remotos executem comandos shell arbitrários por meio de uma solicitação HTTP maliciosa, também conhecido como Bug ID CSCur90888.
Data : 1/15/2021
Autor do exploit : liquidsky (J.McPeters)
Software vulnerável : Cisco UCS Manager - 2.2(1d) -> [De acordo com o fornecedor (cisco), sabe-se que isso afeta versões anteriores a 3.0(2e).]
Homepage do fornecedor : https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html
Versão : 2.2(1d), 2.2(3c)A
Referência Cisco : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888
Testado em : Cisco UCS Manager - 2.2(1d) (Exploit executado com Debian 5.6.7-1kali1 (Kali 2020.1 x64))
Site do autor : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution
Notas especiais : Este aplicativo, por padrão, usa TLS 1.0 desatualizado para comunicação, então é por isso que há uma correção rápida/patch temporário para 1.0 no openssl utilizando 'sed' (que reverte as alterações após a exploração).
Saudações: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, a família S3 e, por último, mas não menos importante, droppunx ^_~