
1vere$k POC zu CVE-2023-20198
1vere$k POC für CVE-2023-20198 basierend auf dem Blog. Außerdem ist eine Prüfung der hexadezimalen Antwort gemäß dem ursprünglichen Cisco-Artikel enthalten.
Das Skript funktioniert in zwei Modi:
check-Modus stellt lediglich eine Verbindung zur jeweiligen URL her und prüft den Antwortcode. Wenn er 200OK ist und die Antwort gleichzeitig weniger als 32 Zeichen umfasst, ist es eine Möglichkeit, dass Ihr Gerät kompromittiert ist.exploit-Modus. Für diesen sollten Sie Benutzername, Passwort und die kompromittierte Konfiguration festlegen.-h-Flag verwenden.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
Sie können mich für weitere Details gerne über Keybase kontaktieren.