Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20198 — Ein PoC für CVE 2023-20198 | Kitploit
Tools/GitHubGitHub/pushkarup/cve-2023-20198
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

Ein PoC für CVE 2023-20198

Repository anzeigen
861vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2023-20198

Bildschirmfoto 2023-10-23 234005

Einleitung

Die Web-Benutzeroberflächenkomponente von Cisco IOS XE Software weist eine bisher unentdeckte Schwachstelle auf, die, wenn sie dem Internet oder unsicheren Netzwerken ausgesetzt ist, laut Cisco bereits aktiv ausgenutzt wird. Aufgrund dieser Schwachstelle kann ein entfernter, nicht authentifizierter Angreifer ein Konto mit Privilegstufe-15-Zugriff auf einem anfälligen System einrichten. Anschließend kann der Angreifer mit diesem Konto die Kontrolle über das kompromittierte System übernehmen.

CVE-2023-20198 ist eine Privilegienausweitungs-Schwachstelle, die Cisco IOS XE Software betrifft und den höchstmöglichen CVSS-Score von 10 erhalten hat. Eine erfolgreiche Ausnutzung dieser Schwachstelle würde es einem Angreifer ermöglichen, ein Benutzerkonto mit vollständigen Administratorrechten zu erstellen.

Haftungsausschluss: Nur zu Bildungszwecken

Dieser Proof of Concept (PoC) wird ausschließlich zu Bildungs- und Informationszwecken bereitgestellt. Die Absicht hinter der Veröffentlichung dieses PoC ist es, potenzielle Schwachstellen in einer kontrollierten Umgebung zu demonstrieren. Ziel ist es, das Verständnis von Cybersicherheitskonzepten zu fördern und eine verantwortungsvolle Offenlegung zu unterstützen.

Wichtige Punkte:

  • Ethischer Einsatz: Dieser PoC sollte nur in Umgebungen und Systemen verwendet werden, für die Sie ausdrücklich autorisiert sind. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch.
  • Verantwortungsvolle Offenlegung: Wenn Sie aufgrund dieses PoC Schwachstellen entdecken, wird dringend empfohlen, diese verantwortungsvoll an die betreffenden Parteien zu melden, damit diese ausreichend Zeit haben, die Probleme zu beheben und zu entschärfen.
  • Keine Befürwortung: Dieser PoC und die dazugehörigen Materialien befürworten oder fördern keine Form von unbefugtem Zugriff, Hacking oder anderen illegalen Aktivitäten.

Durch den Zugriff auf und die Nutzung dieses PoC bestätigen Sie, dass Sie allein für Ihre Handlungen verantwortlich sind und zustimmen, diese Informationen in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Der Autor übernimmt keine Haftung für Missbrauch oder Folgen, die sich aus der Nutzung dieses PoC für andere als Bildungs- und verantwortungsvolle Offenlegungszwecke ergeben.

Funktionen

  • Benutzererstellung: Demonstriert die Erstellung eines lokalen Benutzerkontos auf einer Ziel-Webanwendung.
  • Implantat-Installation: Installiert eine Implantat-Konfiguration auf der Ziel-Webanwendung.
  • Webserver-Neustart: Startet den Webserver auf dem Ziel neu, um das Implantat zu aktivieren.
  • Implantat-Statusprüfung: Überprüft den Status des implantierten Codes auf dem Ziel.

Erste Schritte

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete: requests, colorama

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Installieren Sie die erforderlichen Python-Pakete:

    root@kitploit:~
    pip install colorama
    pip install requests
    

Verwendung

  1. Erstellen Sie eine Textdatei mit den Zielseiten (eine pro Zeile) und speichern Sie sie mit der Erweiterung .txt. •Sammeln Sie die Seitenliste für den Test mit dem Dork labels='cisco-xe-webui'

  2. Bearbeiten Sie die Variable config_content in Zeile 121 nach Ihren Bedürfnissen. Nachfolgend finden Sie eine Beispielkonfiguration:

    root@kitploit:~
     config_content = """
     #Dies ist ein Beispiel für einen Konfigurationsinhalt
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Führen Sie das Skript aus:

    root@kitploit:~
    python main.py
    
  4. Folgen Sie den Eingabeaufforderungen, um die Zielseiten zu verarbeiten.

Mitwirken

Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungen haben, können Sie gerne einen Pull Request eröffnen oder ein Issue erstellen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Spenden

Unterstützen Sie uns

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Tool herunterladen