
مجرد أداة PoC لاستخراج كلمة المرور باستخدام CVE-2019-1653.
مجرد أداة PoC لاستخراج كلمة المرور باستخدام CVE-2019-1653.
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لأجهزة التوجيه Cisco Small Business RV320 وRV325 Dual Gigabit WAN VPN Routers يمكن أن تسمح لمهاجم عن بُعد غير مصادَق باسترجاع معلومات حساسة. تعود الثغرة إلى ضوابط وصول غير سليمة لعناوين URL. يمكن للمهاجم استغلال هذه الثغرة عبر الاتصال بجهاز متأثر عبر HTTP أو HTTPS وطلب عناوين URL محددة. قد يسمح الاستغلال الناجح للمهاجم بتنزيل إعدادات جهاز التوجيه أو معلومات التشخيص التفصيلية.
هذه الأداة لأغراض الاختبار والتعليم فقط. لا يُسمح بأي استخدام آخر لهذا الكود. استخدمها على مسؤوليتك الخاصة. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن إساءة استخدام هذه الأداة. باستخدامك لهذه الأداة، فإنك تقبل حقيقة أن أي ضرر ناتج عن استخدامها هو مسؤوليتك.
"في النهاية، نحن جميعًا وحيدون. ولا أحد سيأتي لإنقاذك."
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
انطلق! أنت تعرف ما عليك فعله.
كود المصدر مرخّص بموجب رخصة MIT.