# 4786 - Cisco Smart Install
{% hint style="success" %}
Learn & practice AWS Hacking:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
Learn & practice GCP Hacking: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
Support HackTricks
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
* **Join the** π¬ [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
{% endhint %}
{% embed url="https://websec.nl/" %}
## Basic Information
**Cisco Smart Install**λ μλ‘μ΄ Cisco νλμ¨μ΄μ μ΄κΈ° κ΅¬μ± λ° μ΄μ 체μ μ΄λ―Έμ§λ₯Ό λ‘λνλ κ³Όμ μ μλννλλ‘ μ€κ³λ Cisco μ νμ
λλ€. **κΈ°λ³Έμ μΌλ‘ Cisco Smart Installμ Cisco νλμ¨μ΄μμ νμ±νλμ΄ μμΌλ©°, μ μ‘ κ³μΈ΅ νλ‘ν μ½μΈ TCPλ₯Ό μ¬μ©νκ³ ν¬νΈ λ²νΈλ 4786μ
λλ€.**
**κΈ°λ³Έ ν¬νΈ:** 4786
```
PORT STATE SERVICE
4786/tcp open smart-install
```
## **μ€λ§νΈ μ€μΉ μ
μ© λꡬ**
**2018λ
, μ΄ νλ‘ν μ½μμ CVE-2018β0171μ΄λΌλ μ¬κ°ν μ·¨μ½μ μ΄ λ°κ²¬λμμ΅λλ€. μν μμ€μ CVSS μ€μΌμΌμμ 9.8μ
λλ€.**
**Cisco Smart Installμ΄ νμ±νλ TCP/4786 ν¬νΈλ‘ μ μ‘λ νΉλ³ν μ‘°μλ ν¨ν·μ΄ λ²νΌ μ€λ²νλ‘μ°λ₯Ό μ λ°νμ¬ κ³΅κ²©μκ° λ€μμ μνν μ μκ² ν©λλ€:**
* μ₯μΉλ₯Ό κ°μ λ‘ μ¬λΆν
* RCE νΈμΆ
* λ€νΈμν¬ μ₯λΉμ κ΅¬μ± λμ©.
**μ΄** [**SIET**](https://github.com/frostbits-security/SIET) **(μ€λ§νΈ μ€μΉ μ
μ© λꡬ)**λ μ΄ μ·¨μ½μ μ μ
μ©νκΈ° μν΄ κ°λ°λμμΌλ©°, Cisco Smart Installμ λ¨μ©ν μ μκ² ν΄μ€λλ€. μ΄ κΈ°μ¬μμλ ν©λ²μ μΈ λ€νΈμν¬ νλμ¨μ΄ κ΅¬μ± νμΌμ μ½λ λ°©λ²μ 보μ¬λλ¦¬κ² μ΅λλ€. κ΅¬μ± μ μΆμ λ€νΈμν¬μ κ³ μ ν κΈ°λ₯μ λν΄ μκ² λλ―λ‘ νν
μ€ν°μκ² μ μ©ν μ μμ΅λλ€. μ΄λ μΆμ λ μ½κ² λ§λ€κ³ 곡격μ μν μλ‘μ΄ λ²‘ν°λ₯Ό μ°Ύμ μ μκ² ν΄μ€λλ€.
**λμ μ₯μΉλ βμ€μκ°β Cisco Catalyst 2960 μ€μμΉμ
λλ€. κ°μ μ΄λ―Έμ§λ Cisco Smart Installμ΄ μμΌλ―λ‘ μ€μ νλμ¨μ΄μμλ§ μ°μ΅ν μ μμ΅λλ€.**
λμ μ€μμΉμ μ£Όμλ **10.10.100.10μ΄λ©° CSIκ° νμ±νλμ΄ μμ΅λλ€.** SIETλ₯Ό λ‘λνκ³ κ³΅κ²©μ μμνμΈμ. **-g μΈμ**λ μ₯μΉμμ ꡬμ±μ μ μΆμ μλ―Ένλ©°, **-i μΈμ**λ μ·¨μ½ν λμμ IP μ£Όμλ₯Ό μ€μ ν μ μκ² ν΄μ€λλ€.
```
~/opt/tools/SIET$ sudo python2 siet.py -g -i 10.10.100.10
```
μ€μμΉ κ΅¬μ± **10.10.100.10**μ **tftp/** ν΄λμ μμ΅λλ€.
{% embed url="https://websec.nl/" %}
{% hint style="success" %}
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)\
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°: [**HackTricks Training GCP Red Team Expert (GRTE)**](https://training.hacktricks.xyz/courses/grte)
HackTricks μ§μνκΈ°
* [**ꡬλ
κ³ν**](https://github.com/sponsors/carlospolop) νμΈνκΈ°!
* **π¬ [**Discord κ·Έλ£Ή**](https://discord.gg/hRep4RUj7f) λλ [**ν
λ κ·Έλ¨ κ·Έλ£Ή**](https://t.me/peass)μ μ°Έμ¬νκ±°λ **Twitter** π¦ [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**λ₯Ό νλ‘μ°νμΈμ.**
* **[**HackTricks**](https://github.com/carlospolop/hacktricks) λ° [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νμ 곡μ νμΈμ.**
{% endhint %}