
Prova de conceito para CVE-2017-6640 como extensão do Burp
Prova de conceito para CVE-2017-6640 como extensão burp
Cisco Prime Data Center Network Manager (DCNM) implementa credenciais estáticas. Veja também: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2
Mais especificamente, a interface web exige que os usuários autentiquem usando HTTP Digest Auth. Esta extensão burp simplesmente usa o HA1 hard-coded e completa o desafio-resposta de autenticação digest:
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)
Carregue a extensão no burp e navegue até a interface web de gerenciamento do Cisco DCNM. Quando solicitado a fornecer credenciais, digite qualquer coisa. O plugin completará a autenticação.
Prossiga com o upload e implantação de um aplicativo corporativo.
Este POC não faz qualidade de proteção (QOP).