
نصوص برمجية لإثبات المفهوم (PoC) واستغلال الثغرة CVE-2023-20048 - ثغرة تنفيذ التعليمات البرمجية عن بُعد تؤثر على أجهزة التوجيه من سلسلة Cisco RV. تتضمن أداة فحص الثغرة (PoC) واستغلالًا عمليًا للحصول على وصول شل عن بُعد. للأغراض التعليمية والبحثية فقط.
⚠ تحذير: للاختبار المصرح به فقط. لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها. هذا برهان مفهوم للاختبار المصرح به فقط.
مستودع صغير يحتوي على:
CiscoPoc.py — برهان مفهوم غير ضار للتحقق من CVE-2023-20048.CiscoRCE.py — استغلال يحاول الحصول على شل عكسي عبر form2ping.cgi الضعيف.يتحقق هذا السكريبت مما إذا كان جهاز التوجيه من سلسلة Cisco RV عرضة لـ CVE-2023-20048، وهو ثغرة حقن أوامر تؤدي إلى تنفيذ أوامر عن بعد (RCE) كجذر.
requests (pip install requests)⚠ ملاحظة: وفقًا لـ NVD الرسمي وتنبيه Cisco، يرتبط CVE-2023-20048 بـ Cisco Firepower Management Center (FMC). تأكد من أن هذا CVE ينطبق فعليًا على أجهزة سلسلة Cisco RV التي تختبرها — إذا لم يكن كذلك، قم بتصحيح روابط CVE/التنبيه إلى CVE المناسب.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>