Categories: Tutorials

Como invadir uma reunião Cisco Webex-truques e explorações

Muitas das organizações procuram um espaço físico de conferência para algumas reuniões presenciais, apesar de usar uma alternativa baseada em vídeo, como o Hangouts.

Uma curiosidade: 40% dos funcionários perdem 30 minutos todos os dias para encontrar uma sala de reunião.

Hoje mostraremos a você como você pode invadir uma reunião Cisco Webex e também usar alguns truques a caminho. Este método consistirá no envio de um arquivo malicioso ao organizador.

Com a ajuda disso, os usuários podem agora:

  • Realizar reuniões colaborativas por meio de dispositivos móveis, desktops Windows ou Mac com muita facilidade.

O que é Cisco Webex e como tudo começou

Foi fundado por Subrah Iyar e Min Zhu em 1995. Dave Berman, que foi um ex-presidente da Zoom, atuou como presidente de vendas e serviços mundiais aqui e ajudou a torná-la pública.

Eric Yuan, o fundador da Zoom, era engenheiro aqui antes de ir sobre o lançamento de sua empresa multibilionária. Não havia dúvida de que a empresa seria bem-sucedida e influente, já que tantas estrelas estavam trabalhando nisso.

Depois de 12 anos, foi adquirida pela Cisco por cerca de US $ 3,2 bilhões, apesar de ter apenas US $ 380 milhões em vendas .

Recursos do Cisco Webex

Este é um pacote de ferramentas de produtividade baseado em nuvem que mantém todas as equipes conectadas, como:

  • Equipes WebEx.
  • Reuniões WebEx.
  • Dispositivos WebEx .

O pacote é usado para mesclar plataformas de webconferência e estimular a ferramenta de colaboração de equipe.

O pacote permite comunicações unificadas para qualquer empresa, desde pequenas e médias empresas até as necessidades de toda a empresa, junto com isso ajuda em videoconferências, compartilhamento de arquivos e mensagens da equipe.

As reuniões dentro da empresa podem ser suportadas. Além disso, ele também suporta a implantação de outros serviços híbridos.

Ele vem com uma variedade de coisas para seus usuários, continue para ter uma ideia clara de como isso pode mudar sua vida.

Webinars online

Agora você pode hospedar webinars para até 3.000 participantes. Ele suporta os seguintes recursos essenciais:

  • enquetes
  • perguntas e respostas.
  • Gráfico de texto.

Assim, você pode aproveitar ao máximo todas as sessões. As ferramentas incluem:

  • Compartilhamento de conteúdo.
  • Quadro branco.
  • Capacidade de compartilhar telas para que todos permaneçam na mesma página.

Videoconferência com pessoas

As reuniões são a oferta principal da empresa e têm sido a escolha principal por muitos anos. Vem com os seguintes recursos:

  • Vídeo HD.
  • Compartilhamento de tela.
  • Estou gravando uma reunião.
  • Fácil de participar ou até mesmo hospedar conferências.

Fornecimento de suporte remoto

Esta é a solução de assistência remota mais robusta disponível no mercado. Ajuda a:

  • Reduzir os custos operacionais.
  • Resolve problemas mais rapidamente.
  • Fornece serviços em tempo real para todos ao redor do mundo.

O WebEx permite que os usuários forneçam suporte a qualquer cliente que tenha uma conexão com a Internet, independentemente do fuso horário, por meio de chat ou serviço de videoconferência.

Treinamento de funcionários

Agora você pode aprender, mesmo em qualquer lugar do mundo. Se você for um apresentador, poderá:

  • Compartilhar apresentações.
  • Instruir por meio do quadro branco digital.
  • Gravar sessões para construir uma biblioteca de recursos.

A melhor parte:

  • executa uma função de comércio eletrônico com a qual você pode cobrar pelo treinamento.

Chamadas na nuvem

Possui todos os recursos que você espera de uma solução eficaz baseada na nuvem. O software suporta os seguintes modos:

  • Espera
  • Discagem
  • Transferência de uma chamada
  • Não perturbe.

Os usuários com isso também podem fazer uso de recepcionista virtual que deve cumprimentar os chamadores.

Colaboração de trabalho

Agora, isso pode não ser tão popular quanto outros aplicativos de colaboração como Trello ou Basecamp, mas ainda é uma ótima escolha. Com isso:

  • Agende reuniões.
  • Faça reuniões online por meio do bate-papo.
  • Use o quadro branco.
  • Compartilhe arquivos.

Possui uma excelente interface de usuário que permite que você participe de reuniões com apenas um clique.

Cisco Webex no Android e iOS

A melhor parte sobre isso é que é fácil de usar em qualquer lugar, graças aos aplicativos móveis que podem ser encontrados na Google Play Store e na App Store. A versão para iOS tem cerca de 50 mil avaliações e suporta Siri.

A versão para Android tem mais popularidade com uma avaliação média de 4,4 estrelas contra 4,3 no iOS. Isso garante que você nunca se atrasará para uma reunião, independentemente do sistema operacional do seu dispositivo móvel.

Recursos interessantes do Webex Mod APK são:

  • Capacidade de usá-los com smartwatches como o Apple watch.
  • Capacidade de alterar os horários das reuniões e aparecer quando você não está online.

Baixe o Cisco Webex Mod APK

Como hackear Cisco Webex Meetings para se divertir com truques e explorações

Vem com uma falha que você pode acessar o esquema completo da empresa. Karl Fosaaen publicou pesquisa sobre serviços federados e skype para empresas. Um vetor de invasor localizou catálogos de endereços de outras empresas e enviou mensagens do skype para empresas, incluindo todos os recursos como ver quando alguém está online; semelhante foi descoberto no WebEx.

Ele permite que os usuários usem domínio ? em> nome da empresa.webex.com ? para hospedar salas de reuniões públicas.

O melhor recurso está habilitando salas de reuniões privadas. Cada funcionário recebe uma sala de reuniões pessoais para que as reuniões possam ser organizadas através dela. Os funcionários podem compartilhar links com aqueles com quem eles se comunicam.

O link comumente usado é “nomedaempresa.webex.com/meet/userid ? ID do usuário é o nome do usuário ou endereço de correio de um domínio. Como você é conhecido pelo nome do esquema de salas pessoais da empresa, pode entrar no escritório pessoal de qualquer pessoa como o usuário quiser de qualquer lugar ao redor do globo.

Conforme você acessa o link no sala de reunião pessoal, a seguinte página é exibida:

Conforme os detalhes que o usuário deseja são inseridos, você é redirecionado diretamente para uma sala secreta. Se a pessoa não estiver no local atualmente, o seguinte será apresentado:

Conforme você clica em notificar, um e-mail é enviado ao proprietário da sala. O e-mail é gerado e enviado do messenger [@] webex.com. Este é apenas um exemplo e pode ser qualquer coisa de dentro da empresa.

Isso permitirá que você:

  • Enumere nomes de usuário válidos diretamente.
  • Acesso a qualquer usuário dentro da empresa.

Como saber se uma reunião foi afetada?

  • Você precisa verificar o URL do link de a sala privada entrando na configuração WebEx.
  • Acesse esse link de um sistema fora de sua rede; é vulnerável se você puder entrar na sala.

O que você pode fazer para evitar isso?

  • Alterar o URL do sala privada, dependendo das configurações.
  • Peça ao departamento de TI para alterar a ID da sala.

Uma rápida enumeração de subdomínios no WebEx.com descobriu muitos domínios para organizações que usam desta forma. Uma falha semelhante está disponível no Skype, onde ele permite que você encontre o endereço IP da pessoa que está na chamada.

Hackeando Webex usando um arquivo de payload malicioso

Tem emitiu um patch crítico para consertar uma vulnerabilidade grave CVE-2018-0112 no software WebEx que pode ser explorado por atacantes remotos para executar código arbitrário na máquina alvo por meio de arquivos flash como arma.

Ambas as versões cliente e servidor do WebEx Business Suite ou standard é afetado pela vulnerabilidade. É recomendado atualizar seu software para corrigir o problema.

“Uma vulnerabilidade em clientes Cisco WebEx Business Suite, Cisco WebEx Meetings e Cisco WebEx Server pode permitir um invasor remoto autenticado para executar código arbitrário em um sistema de destino.

Fonte : Publicação Cisco Security Advisory.

Esta falha recebeu uma pontuação CVSS de 9,0 e foi classificada como“ crítica ? Problema de gravidade.

ENISA relatou esta vulnerabilidade e é devido a clientes de validação de entrada insuficientes.

Zacharis descobriu que um invasor pode enviar o arquivo flash malicioso (.swf) para uma sala cheia de participantes usando um recurso chamado compartilhamento de arquivo e, em seguida, acionar falhas para executar código arbitrário.

Atualizações de software foram lançadas por eles para consertar a falha, e confirmou que não tem conhecimento de ataques que exploram a vulnerabilidade.

Cisco s ajuda, pois não há solução alternativa para resolver o problema atualmente.

O software WebEx Suite deve ser atualizado para as versões T32.10 e T31.23.1, o software precisa ser atualizado para T32.10 e servidor de reunião para ser atualizado para 2.8 MR2.

Os usuários precisam acessar o site e ir para suporte> download para determinar se o aplicativo de reunião está executando a versão defeituosa da construção do cliente.

Exoneração de responsabilidade: este guia é apenas para fins educacionais e informativos. Não somos responsáveis ​​por quaisquer danos causados ​​por você seguindo as técnicas compartilhadas nesta página.

Palavras finais-Você já invadiu sua reunião Webex?

Admita; todos nós temos sido travessos na vida da faculdade ou universidade. Este guia ensina você como hackear reuniões Cisco Webex usando vários truques e um arquivo malicioso. Também fornecemos um arquivo Webex Mod APK que modifica o arquivo original com recursos mais recentes.

adminguides

Share
Published by
adminguides

Recent Posts

9 maneiras de habilitar o Windows Mobility Center no Windows 11

O Windows Mobility Center ou WMC é um componente integrado do Windows que centraliza as…

2 anos ago

9 maneiras de corrigir o aplicativo Xbox que não abre no Windows 11

Aplicativo Xbox não abre no Windows 11?Os jogadores usam amplamente o aplicativo Xbox, pois permite…

2 anos ago

8 maneiras de corrigir o Microsoft Word preso ao salvar

O Microsoft Word tem um recurso de salvamento automático para tirar um instantâneo do seu…

2 anos ago

8 correções rápidas para problemas de distorção de áudio do Windows 11 durante a transmissão

Você está enfrentando problemas de distorção de áudio durante a transmissão no Windows 11?Clareza de…

2 anos ago

7 melhores maneiras de corrigir o código de erro de acesso negado 16 no Windows 11

Ao tentar visitar qualquer site no navegador, os usuários relataram enfrentar o código de erro…

2 anos ago

7 melhores correções para o mouse do Windows 11 que não funciona após o sono

O mouse ou trackpad está deixando de responder depois que seu PC com Windows sai…

2 anos ago