
Доказательство концепции для CVE-2017-6640 в виде расширения Burp
Доказательство концепции для CVE-2017-6640 как расширение burp
Cisco Prime Data Center Network Manager (DCNM) реализует статические учетные данные. См. также: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2
Более конкретно, веб-интерфейс требует аутентификации пользователей с помощью HTTP Digest Auth. Это расширение burp просто использует жестко заданный HA1 и завершает вызов-ответ дайджест-аутентификации:
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)
Загрузите расширение в burp и перейдите к веб-интерфейсу управления Cisco DCNM. При запросе учетных данных введите что угодно. Плагин завершит аутентификацию.
Затем выполните загрузку и развертывание корпоративного приложения.
Этот PoC не реализует качество защиты (QOP).