
إثبات مفهوم لـ CVE 2023-20198
مكوّن واجهة الويب لبرنامج Cisco IOS XE Software يحتوي على ثغرة أمنية غير مكتشفة سابقًا، والتي عند تعرضها للإنترنت أو الشبكات غير الموثوقة، يتم استغلالها بالفعل بنشاط وفقًا لـ Cisco. بسبب هذه الثغرة، يمكن لمهاجم عن بُعد غير مصادق عليه إنشاء حساب يتمتع بصلاحيات مستوى الوصول 15 على نظام ضعيف. بعد ذلك، يمكن للمهاجم السيطرة على الجهاز المخترق باستخدام هذا الحساب.
CVE-2023-20198 هي ثغرة تصعيد صلاحيات تؤثر على برنامج Cisco IOS XE، وقد حصلت على أعلى درجة ممكنة في CVSS وهي 10. سيتيح الاستغلال الناجح لهذه الثغرة للمهاجم إنشاء حساب مستخدم بصلاحيات إدارية كاملة.
يُقدَّم هذا الدليل البرهاني (PoC) لأغراض تعليمية وإعلامية فقط. الهدف من مشاركة هذا الدليل هو إظهار الثغرات المحتملة في بيئة خاضعة للرقابة. الهدف هو تعزيز فهم مفاهيم الأمن السيبراني وتشجيع الإفصاح المسؤول.
باستخدامك لهذا الدليل، فإنك تقر بأنك المسؤول الوحيد عن أفعالك وتوافق على استخدام هذه المعلومات وفقًا للقوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو عواقب تنشأ عن استخدام هذا الدليل لأي غرض غير التعليم والإفصاح المسؤول.
requests, coloramaاستنساخ المستودع:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
تثبيت حزم Python المطلوبة:
pip install colorama
pip install requests
قم بإنشاء ملف نصي يحتوي على المواقع المستهدفة (واحد في كل سطر) واحفظه بامتداد .txt.
• اجمع قائمة المواقع للاختبار باستخدام الدليل labels='cisco-xe-webui'
قم بتعديل المتغير config_content في السطر 121 حسب حاجتك. فيما يلي مثال على تكوين:
config_content = """
#هذا مثال على محتوى التكوين
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
قم بتشغيل البرنامج النصي:
python main.py
اتبع التعليمات لمعالجة المواقع المستهدفة.
المساهمات مرحب بها! إذا وجدت أي مشاكل أو لديك تحسينات، فلا تتردد في فتح طلب سحب (pull request) أو إنشاء مشكلة (issue).
هذا المشروع مرخص بموجب رخصة MIT.