4786 - Cisco Smart Install
Temel Bilgiler
Cisco Akıllı Kurulum, yeni Cisco donanımı için işletim sistemi görüntüsünün otomatik yapılandırılmasını ve yüklenmesini sağlamak amacıyla tasarlanmış bir Cisco'dur. Varsayılan olarak, Cisco Akıllı Kurulum, Cisco donanımlarında etkindir ve taşıma katmanı protokolü olan TCP'yi, 4786 port numarasıyla kullanır.
Varsayılan port: 4786
Akıllı Kurulum Sömürü Aracı
2018 yılında, bu protokolde kritik bir zayıflık, CVE-2018–0171, bulundu. Tehdit seviyesi CVSS ölçeğinde 9.8'dir.
Cisco Smart Install'in etkin olduğu TCP/4786 bağlantı noktasına gönderilen özel oluşturulmuş bir paket, bir saldırganın şunları yapmasına olanak tanıyan bir bellek taşmasını tetikler:
cihazı zorla yeniden başlatmak
RCE çağırmak
ağ ekipmanlarının yapılandırmalarını çalmak.
**SIET (Akıllı Kurulum Sömürü Aracı) bu zayıflığı sömürmek için geliştirilmiştir, Cisco Smart Install'i kötüye kullanmanıza olanak tanır. Bu makalede size bir meşru ağ donanımı yapılandırma dosyasını nasıl okuyabileceğinizi göstereceğim. Yapılandırma dışa aktarımı, bir pentester için değerli olabilir çünkü ağın benzersiz özellikleri hakkında bilgi edinecektir. Ve bu, hayatı kolaylaştıracak ve saldırı için yeni vektörler bulmayı sağlayacaktır.
Hedef cihaz, "canlı" Cisco Catalyst 2960 anahtarı olacaktır. Sanal görüntülerde Cisco Smart Install bulunmadığından, yalnızca gerçek donanımda uygulama yapabilirsiniz.
Hedef anahtarın adresi 10.10.100.10 ve CSI etkindir. SIET'i yükleyin ve saldırıyı başlatın. -g argümanı cihazdan yapılandırmanın dışa aktarımını, -i argümanı ise zayıf hedefin IP adresini ayarlamanıza olanak tanır.
Anahtar yapılandırma 10.10.100.10 adresindeki tftp/ klasöründe olacak
Last updated