草庐IT

cisco-jtapi

全部标签

CISCO设备信息泄漏漏洞案例

前言在日常的渗透任务中,除了常见的集权设备,高危组件的漏洞挖掘,一些iot设备目标也是可以作为重点关注的存在。近期实战中遇到了几个cisco配置信息泄漏的案例,借此机会复习总结下cisco常见的漏洞。ciscoSMI配置泄漏CiscoSMI是一种即插即用功能,可为Cisco交换机提供零接触部署并在TCP端口4786上进行通信。如果发现开放4786端口的cisco设备,那可以深入测试一下。fofa语句protocol="smi"影响目标还挺多的gitclonehttps://github.com/ChristianPapathanasiou/CiscoSmartInstallExploitcdC

CISCO设备信息泄漏漏洞案例

前言在日常的渗透任务中,除了常见的集权设备,高危组件的漏洞挖掘,一些iot设备目标也是可以作为重点关注的存在。近期实战中遇到了几个cisco配置信息泄漏的案例,借此机会复习总结下cisco常见的漏洞。ciscoSMI配置泄漏CiscoSMI是一种即插即用功能,可为Cisco交换机提供零接触部署并在TCP端口4786上进行通信。如果发现开放4786端口的cisco设备,那可以深入测试一下。fofa语句protocol="smi"影响目标还挺多的gitclonehttps://github.com/ChristianPapathanasiou/CiscoSmartInstallExploitcdC

CISCO设备信息泄漏漏洞案例2

前言上一篇文章介绍了cisco路由器设备的2个漏洞案例,这次补充ciscoip电话设备和安全设备的漏洞案例。CISCO-UCMConfigFileCacheList.txt泄漏CISCO-UCM全称CiscoUnifiedCommunicationsManager,是用于集成CISCO的语音视频通话、消息传递和移动协作的基础设施部分CUCM服务器在端口TCP/6970上有一个HTTP服务,其中存在ConfigFileCacheList.txt文件,包含位于TFTP目录中的所有文件名fofa语句product=="CISCO-UCM"shodan语句http.html:"CiscoUnified

CISCO设备信息泄漏漏洞案例2

前言上一篇文章介绍了cisco路由器设备的2个漏洞案例,这次补充ciscoip电话设备和安全设备的漏洞案例。CISCO-UCMConfigFileCacheList.txt泄漏CISCO-UCM全称CiscoUnifiedCommunicationsManager,是用于集成CISCO的语音视频通话、消息传递和移动协作的基础设施部分CUCM服务器在端口TCP/6970上有一个HTTP服务,其中存在ConfigFileCacheList.txt文件,包含位于TFTP目录中的所有文件名fofa语句product=="CISCO-UCM"shodan语句http.html:"CiscoUnified

cisco配置

title:cisco配置date:2022-08-0109:19:00tags:-cisco-路由器路由器设置console密码Router>enable//特权模式Router#configureterminal//全局模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#lineconsole0//进入0号控制台Router(config-line)#password111//设置密码111Router(config-line)#login//开启密码设置特权模式密码Router>enableRouter

cisco配置

title:cisco配置date:2022-08-0109:19:00tags:-cisco-路由器路由器设置console密码Router>enable//特权模式Router#configureterminal//全局模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#lineconsole0//进入0号控制台Router(config-line)#password111//设置密码111Router(config-line)#login//开启密码设置特权模式密码Router>enableRouter

CISCO 交换设备IOS 备份/恢复操作

    集团统一进行交换机IOS升级,增强安全性,下面是升级及备份CISCOWS-C3750G-24TS-1U交换机操作实例。所需工具:TFTP工具、SecureCRT、下载最新IOS(可到CISCO官网下载)、console线一、使用console线连接3750交换机,并设置IP:172.17.51.179(交换机IP),保证所连电脑可以正常访问,同时打开连接电脑的TFTP工具,测试连接是否正常:二、使用SecureCRT连接交换机并查看version信息:三、查看Flash信息,同时需确认剩余空间大小,如果不足则需删除原IOS再进行升级,以下剩余空间还有20多M,足够升级操作,可以待升级完

CISCO 交换设备IOS 备份/恢复操作

    集团统一进行交换机IOS升级,增强安全性,下面是升级及备份CISCOWS-C3750G-24TS-1U交换机操作实例。所需工具:TFTP工具、SecureCRT、下载最新IOS(可到CISCO官网下载)、console线一、使用console线连接3750交换机,并设置IP:172.17.51.179(交换机IP),保证所连电脑可以正常访问,同时打开连接电脑的TFTP工具,测试连接是否正常:二、使用SecureCRT连接交换机并查看version信息:三、查看Flash信息,同时需确认剩余空间大小,如果不足则需删除原IOS再进行升级,以下剩余空间还有20多M,足够升级操作,可以待升级完