
Cisco Bug: CSCur90888 - Уязвимость удаленного выполнения команд в Cisco UCS Manager
Название эксплойта : Cisco UCS Manager - 2.2(1d) - Удалённое выполнение команд
Описание : Неуказанный CGI-скрипт в Cisco FX-OS до 1.1.2 на устройствах Firepower 9000 и Cisco Unified Computing System (UCS) Manager до 2.2(4b), 2.2(5) до 2.2(5a) и 3.0 до 3.0(2e) позволяет удалённым злоумышленникам выполнять произвольные команды оболочки через специально сформированный HTTP-запрос, также известный как идентификатор ошибки CSCur90888.
Дата : 1/15/2021
Автор эксплойта : liquidsky (J.McPeters)
Уязвимое ПО : Cisco UCS Manager - 2.2(1d) -> [По словам производителя (cisco), известно, что это затрагивает версии до 3.0(2e).]
Домашняя страница производителя: https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html
Версия : 2.2(1d), 2.2(3c)A
Ссылка Cisco : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888
Протестировано на : Cisco UCS Manager - 2.2(1d) (Эксплойт запускался с Debian 5.6.7-1kali1 (Kali 2020.1 x64))
Сайт автора : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution
Особые примечания : Это приложение по умолчанию использует устаревший TLS 1.0 для связи, поэтому существует быстрое исправление/временный патч до 1.0 в openssl с использованием 'sed' (изменения возвращаются обратно после эксплуатации).
Приветы: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, семейству S3, и, что не менее важно, droppunx ^_~