漏洞利用标题 : Cisco UCS Manager - 2.2(1d) - 远程命令执行
描述 : 运行于 Firepower 9000 设备上的 Cisco FX-OS(1.1.2 之前版本)和 Cisco Unified Computing System (UCS) Manager(2.2(4b) 之前版本、2.2(5) 至 2.2(5a) 之前版本、3.0 至 3.0(2e) 之前版本)中存在一个未指定的 CGI 脚本,远程攻击者可通过精心构造的 HTTP 请求执行任意 shell 命令,即 Bug ID CSCur90888。
日期 : 1/15/2021
利用作者 : liquidsky (J.McPeters)
受影响软件 : Cisco UCS Manager - 2.2(1d) -> [根据厂商(Cisco)的信息,已知该漏洞影响 3.0(2e) 之前的版本。]
厂商主页 : https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html
版本 : 2.2(1d), 2.2(3c)A
Cisco 参考 : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888
测试环境 : Cisco UCS Manager - 2.2(1d) (漏洞利用在 Debian 5.6.7-1kali1 (Kali 2020.1 x64) 上运行)
作者网站 : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution
特别说明 : 该应用程序默认使用过时的 TLS 1.0 进行通信,因此才有了利用 'sed' 对 openssl 中的 TLS 1.0 进行快速修复/临时补丁的方法(该修改会在漏洞利用后还原)。
致敬: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, S3 家族,以及最后但同样重要的 droppunx ^_~