官網熱線:400-100-0298
      Cisco命令注入漏洞CVE-2021-1414分析-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      Cisco命令注入漏洞CVE-2021-1414分析

      時間:2021-08-13   訪問量:9614


      最近關注了Cisco的一個命令注入漏洞CVE-2021-1414,命令注入之后可導致遠程代碼執行:


      V1.0.03.21RV340V1.0.03.21RV340RV340V1.0.03.18 2、漏洞分析

      固件為格式,與常見的文件貌似有一些些區別?直接使用一路解壓,當得到時繼續解壓,最終結果如下:


      使用binwalk對文件openwrt-comcerto2000-hgw-rootfs-ubi_nand.img文件進行分析,最終可得到文件系統中的全部內容:

      可知目標平臺為:ARM 32位小端。

      JSON-RPCset_snmpUSMUserPrivKeyRPCrootfs/www/cgi-bin/jsonrpc.cgiIDAjsonrpc.cgi,RPCsub_149FCsub_149FCRPC

      關鍵點位于,這里剛好與指令的前個字節匹配:

      sub_12DB4“sessionid”sub_13E2C

      可知此處調用了導出函數jsonrpc_set_config處理set_snmp請求,于是在rootfs根目錄使用grep -r “jsonrpc_set_config” ./ 來定位導出此函數的so文件:

      jsonrpc.cgi jsonrpc_set_configlibjsess.so使用打開定位到導出函數,發現函數被動態調用,而我們又無法動態調試此文件,因此無法獲取到函數的真實地址。

       “USMUserPrivKey” setpre_snmpset_snmp


      3、漏洞復現

      開啟監聽:

      重放上一步中抓取到的數據包,在字段注入待執行的命令:

      ncshell 4、補丁對比

      補丁之前的代碼,未校驗參數,直接調用popen執行命令:

      參考資料:

      [2] https://www.zerodayinitiative.com/advisories/ZDI-21-559/




      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP