Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-20198-poc-cisco — CVE-2023-20198 هو ثغرة أمنية خطيرة في وظيفة Web UI لبرنامج Cisco IOS XE، تسمح لمهاجم عن بُعد غير مصادق عليه بإنشاء حساب بمستوى امتياز 15 على الأنظمة المتأثرة، مما يمنحه سيطرة كاملة على الجهاز. | Kitploit
أدوات/GitHubGitHub/djayagit/cve-2023-20198-poc-cisco
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubdjayagit/cve-2023-20198-poc-cisco

cve-2023-20198-poc-cisco

CVE-2023-20198 هو ثغرة أمنية خطيرة في وظيفة Web UI لبرنامج Cisco IOS XE، تسمح لمهاجم عن بُعد غير مصادق عليه بإنشاء حساب بمستوى امتياز 15 على الأنظمة المتأثرة، مما يمنحه سيطرة كاملة على الجهاز.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20198-poc

CVE-2023-20198 هو ثغرة أمنية خطيرة في ميزة واجهة الويب (Web UI) لبرنامج Cisco IOS XE، تسمح للمهاجمين غير الموثّقين عن بُعد بإنشاء حسابات بمستوى امتياز 15 على الأنظمة المتأثرة، مما يمنحهم السيطرة الكاملة على الجهاز.

ينشأ هذا الثغرة بشكل رئيسي من معالجة غير صحيحة لتحليل المسار في ميزة واجهة الويب. يستغل المهاجم طلبات HTTP مصممة بعناية، باستخدام ترميز URL مزدوج لتجاوز آلية تصفية المسار في Nginx، والوصول المباشر إلى نقاط النهاية الداخلية المحمية مثل /webui_wsma_http. من خلال هذه النقاط، يمكن للمهاجم إرسال طلبات SOAP مخصصة لتنفيذ أوامر CLI عشوائية أو إجراء تغييرات في التكوين.

بالتحديد، يمرر المهاجم مسار الطلب مشفرًا بترميز مزدوج، مما يمنع Nginx من التعرف الصحيح على الوصول غير المصرح به ومنعه، مما يؤدي إلى إعادة توجيه الطلب غير المصرح به إلى خدمة iosd الخلفية. من خلال هذه الخدمة، يمكن للمهاجم استخدام ميزة وكيل إدارة خدمة الويب (WSMA) لإرسال طلبات SOAP وإنشاء حساب مستخدم بأعلى الامتيازات، مما يؤدي إلى السيطرة الكاملة على الجهاز المتأثر.

أصدرت Cisco إعلانًا أمنيًا، وتوصي المستخدمين بترقية البرنامج إلى الإصدارات المصححة في أقرب وقت ممكن، واتخاذ الإجراءات الأمنية المناسبة لمنع مثل هذه الهجمات.

تنزيل الأداة