Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fuzzlove/cisco-ucs-manager-2.2-1d-remote-command-execution
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubfuzzlove/cisco-ucs-manager-2.2-1d-remote-command-execution

Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution

Cisco 漏洞:CSCur90888 - Cisco UCS Manager 远程命令执行漏洞

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
5年前尚未审核

Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution - Cisco 漏洞: CSCur90888

  • 漏洞利用标题 : Cisco UCS Manager - 2.2(1d) - 远程命令执行

  • 描述 : 运行于 Firepower 9000 设备上的 Cisco FX-OS(1.1.2 之前版本)和 Cisco Unified Computing System (UCS) Manager(2.2(4b) 之前版本、2.2(5) 至 2.2(5a) 之前版本、3.0 至 3.0(2e) 之前版本)中存在一个未指定的 CGI 脚本,远程攻击者可通过精心构造的 HTTP 请求执行任意 shell 命令,即 Bug ID CSCur90888。

  • 日期 : 1/15/2021

  • 利用作者 : liquidsky (J.McPeters)

  • 受影响软件 : Cisco UCS Manager - 2.2(1d) -> [根据厂商(Cisco)的信息,已知该漏洞影响 3.0(2e) 之前的版本。]

  • 厂商主页 : https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html

  • 版本 : 2.2(1d), 2.2(3c)A

  • Cisco 参考 : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888

  • 测试环境 : Cisco UCS Manager - 2.2(1d) (漏洞利用在 Debian 5.6.7-1kali1 (Kali 2020.1 x64) 上运行)

  • 作者网站 : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution

  • 特别说明 : 该应用程序默认使用过时的 TLS 1.0 进行通信,因此才有了利用 'sed' 对 openssl 中的 TLS 1.0 进行快速修复/临时补丁的方法(该修改会在漏洞利用后还原)。

  • 致敬: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, S3 家族,以及最后但同样重要的 droppunx ^_~

下载工具