
PoC- und Exploit-Skripte für CVE-2023-20048 - eine Remote-Code-Execution-Schwachstelle, die Router der Cisco-RV-Serie betrifft. Enthält einen Schwachstellenprüfer (PoC) und einen funktionierenden Exploit, um Remote-Shell-Zugriff zu erlangen. Nur für Bildungs- und Forschungszwecke.
⚠ WARNUNG: Nur für autorisierte Tests. Nicht gegen Systeme verwenden, die Ihnen nicht gehören oder für die Sie keine schriftliche Genehmigung haben. Dies ist ein Proof of Concept für ausschließlich autorisierte Tests.
Kleines Repository mit:
CiscoPoc.py — harmloser PoC zum Prüfen auf CVE-2023-20048.CiscoRCE.py — Exploit, das über das verwundbare form2ping.cgi eine Reverse Shell versucht.Dieses Skript prüft, ob ein Cisco-RV-Serie-Router anfällig für CVE-2023-20048 ist, einen Command-Injection-Fehler, der zu RCE als root führt.
requests ()pip install requests⚠ Hinweis: Laut offiziellem NVD und Cisco-Sicherheitshinweis ist CVE-2023-20048 mit Cisco Firepower Management Center (FMC) verbunden. Stellen Sie sicher, dass diese CVE tatsächlich auf die getesteten Geräte der Cisco-RV-Serie zutrifft – falls nicht, korrigieren Sie die CVE-/Advisory-Links auf die entsprechende CVE.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>