Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-6640-POC — Доказательство концепции для CVE-2017-6640 в виде расширения Burp | Kitploit
Инструменты/GitHubGitHub/hemp3l/cve-2017-6640-poc
Анализ уязвимостейВеб-прокси и перехватЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubhemp3l/cve-2017-6640-poc

CVE-2017-6640-POC

Доказательство концепции для CVE-2017-6640 в виде расширения Burp

Репозиторий
226 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-6640-POC

Доказательство концепции для CVE-2017-6640 как расширение burp

Cisco Prime Data Center Network Manager (DCNM) реализует статические учетные данные. См. также: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-dcnm2

Более конкретно, веб-интерфейс требует аутентификации пользователей с помощью HTTP Digest Auth. Это расширение burp просто использует жестко заданный HA1 и завершает вызов-ответ дайджест-аутентификации:

root@kitploit:~
HA1 = MD5(username:realm:password)
HA2 = MD5(method:digestURI)
response = MD5(HA1:nonce:HA2)

Как использовать

Загрузите расширение в burp и перейдите к веб-интерфейсу управления Cisco DCNM. При запросе учетных данных введите что угодно. Плагин завершит аутентификацию.

Затем выполните загрузку и развертывание корпоративного приложения.

Ограничения

Этот PoC не реализует качество защиты (QOP).

Скачать инструмент