4786 - Cisco Smart Install

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

๊ธฐ๋ณธ ์ •๋ณด

Cisco Smart Install์€ ์ƒˆ๋กœ์šด Cisco ํ•˜๋“œ์›จ์–ด์˜ ์ดˆ๊ธฐ ๊ตฌ์„ฑ ๋ฐ ์šด์˜ ์ฒด์ œ ์ด๋ฏธ์ง€๋ฅผ ๋กœ๋“œํ•˜๋Š” ๊ณผ์ •์„ ์ž๋™ํ™”ํ•˜๋„๋ก Cisco์—์„œ ์„ค๊ณ„ํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ Cisco Smart Install์€ Cisco ํ•˜๋“œ์›จ์–ด์—์„œ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ „์†ก ๊ณ„์ธต ํ”„๋กœํ† ์ฝœ์ธ TCP๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ํฌํŠธ ๋ฒˆํ˜ธ๋Š” 4786์ž…๋‹ˆ๋‹ค.

๊ธฐ๋ณธ ํฌํŠธ: 4786

PORT      STATE  SERVICE
4786/tcp  open   smart-install

์Šค๋งˆํŠธ ์„ค์น˜ ์•…์šฉ ๋„๊ตฌ

2018๋…„, ์ด ํ”„๋กœํ† ์ฝœ์—์„œ CVE-2018โ€“0171์ด๋ผ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์œ„ํ˜‘ ์ˆ˜์ค€์€ CVSS ์Šค์ผ€์ผ์—์„œ 9.8์ž…๋‹ˆ๋‹ค.

Cisco Smart Install์ด ํ™œ์„ฑํ™”๋œ TCP/4786 ํฌํŠธ๋กœ ์ „์†ก๋œ ํŠน๋ณ„ํžˆ ์กฐ์ž‘๋œ ํŒจํ‚ท์ด ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋ฅผ ์œ ๋ฐœํ•˜์—ฌ ๊ณต๊ฒฉ์ž๊ฐ€ ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค:

  • ์žฅ์น˜๋ฅผ ๊ฐ•์ œ๋กœ ์žฌ๋ถ€ํŒ…
  • RCE ํ˜ธ์ถœ
  • ๋„คํŠธ์›Œํฌ ์žฅ๋น„์˜ ๊ตฌ์„ฑ ๋„์šฉ.

์ด SIET **(์Šค๋งˆํŠธ ์„ค์น˜ ์•…์šฉ ๋„๊ตฌ)**๋Š” ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๊ธฐ ์œ„ํ•ด ๊ฐœ๋ฐœ๋˜์—ˆ์œผ๋ฉฐ, Cisco Smart Install์„ ์•…์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. ์ด ๊ธฐ์‚ฌ์—์„œ๋Š” ํ•ฉ๋ฒ•์ ์ธ ๋„คํŠธ์›Œํฌ ํ•˜๋“œ์›จ์–ด ๊ตฌ์„ฑ ํŒŒ์ผ์„ ์ฝ๋Š” ๋ฐฉ๋ฒ•์„ ๋ณด์—ฌ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. ๊ตฌ์„ฑ ์œ ์ถœ์€ ๋„คํŠธ์›Œํฌ์˜ ๊ณ ์œ ํ•œ ๊ธฐ๋Šฅ์— ๋Œ€ํ•ด ์•Œ๊ฒŒ ๋˜๋ฏ€๋กœ ํŽœํ…Œ์Šคํ„ฐ์—๊ฒŒ ๊ฐ€์น˜๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์‚ถ์„ ๋” ์‰ฝ๊ฒŒ ๋งŒ๋“ค๊ณ  ๊ณต๊ฒฉ์„ ์œ„ํ•œ ์ƒˆ๋กœ์šด ๋ฒกํ„ฐ๋ฅผ ์ฐพ์„ ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค.

๋Œ€์ƒ ์žฅ์น˜๋Š” โ€œ์‹ค์‹œ๊ฐ„โ€ Cisco Catalyst 2960 ์Šค์œ„์น˜์ž…๋‹ˆ๋‹ค. ๊ฐ€์ƒ ์ด๋ฏธ์ง€๋Š” Cisco Smart Install์ด ์—†์œผ๋ฏ€๋กœ ์‹ค์ œ ํ•˜๋“œ์›จ์–ด์—์„œ๋งŒ ์—ฐ์Šตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋Œ€์ƒ ์Šค์œ„์น˜์˜ ์ฃผ์†Œ๋Š” 10.10.100.10์ด๋ฉฐ CSI๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. SIET๋ฅผ ๋กœ๋“œํ•˜๊ณ  ๊ณต๊ฒฉ์„ ์‹œ์ž‘ํ•˜์„ธ์š”. -g ์ธ์ˆ˜๋Š” ์žฅ์น˜์—์„œ ๊ตฌ์„ฑ์˜ ์œ ์ถœ์„ ์˜๋ฏธํ•˜๋ฉฐ, -i ์ธ์ˆ˜๋Š” ์ทจ์•ฝํ•œ ๋Œ€์ƒ์˜ IP ์ฃผ์†Œ๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค.

~/opt/tools/SIET$ sudo python2 siet.py -g -i 10.10.100.10

์Šค์œ„์น˜ ๊ตฌ์„ฑ 10.10.100.10์€ tftp/ ํด๋”์— ์žˆ์Šต๋‹ˆ๋‹ค.

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ