
Nur ein PoC-Tool zum Extrahieren von Passwörtern unter Verwendung von CVE-2019-1653.
Nur ein PoC-Tool zum Extrahieren von Passwörtern mit CVE-2019-1653.
Eine Schwachstelle in der webbasierten Verwaltungsoberfläche der Cisco Small Business RV320 und RV325 Dual Gigabit WAN VPN Router könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, vertrauliche Informationen abzurufen. Die Schwachstelle ist auf unzureichende Zugriffskontrollen für URLs zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er über HTTP oder HTTPS eine Verbindung zu einem betroffenen Gerät herstellt und bestimmte URLs anfordert. Eine erfolgreiche Ausnutzung könnte dem Angreifer ermöglichen, die Router-Konfiguration oder detaillierte Diagnoseinformationen herunterzuladen.
Dieses Tool dient ausschließlich zu Test- und Bildungszwecken. Jegliche andere Nutzung dieses Codes ist nicht gestattet. Verwendung auf eigene Gefahr. Der Autor oder ein Internetanbieter übernimmt KEINE Verantwortung für den Missbrauch dieses Tools. Mit der Nutzung akzeptieren Sie, dass jeglicher Schaden, der durch die Nutzung dieses Tools entsteht, in Ihrer Verantwortung liegt.
„Am Ende sind wir alle allein. Und niemand wird kommen, um dich zu retten.“ -John Reese, Person of Interest.
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
Nur zu! Du weißt, was zu tun ist.
Der Quellcode ist unter der MIT-Lizenz lizenziert.