
POC من 1vere$k على CVE-2023-20198
1vere$k POC على CVE-2023-20198 استنادًا إلى المدونة. يتضمن أيضًا فحصًا للاستجابة السداسية العشرية وفقًا لـ مقالة Cisco الأصلية.
يعمل البرنامج في وضعين:
check الذي يقوم فقط بإنشاء اتصال بعنوان URL المحدد والتحقق من رمز الاستجابة. إذا كان رمز الاستجابة 200OK وفي نفس الوقت كانت الاستجابة أقل من 32 رمزًا، فمن المحتمل أن جهازك مخترَق.exploit. بالنسبة لهذا الوضع تحديدًا، يجب عليك تحديد اسم المستخدم وكلمة المرور والإعداد المخترَق.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.