
1vere$k POC sobre el CVE-2023-20198
Prueba de concepto de 1vere$k sobre CVE-2023-20198 basada en el Blog. También incluye una verificación de respuesta hexadecimal según el artículo original de Cisco.
El script funciona en dos modos:
check: solo realiza una conexión a la URL específica y verifica el código de respuesta. Si es 200 OK y al mismo tiempo la respuesta tiene menos de 32 símbolos, es una posibilidad de que su dispositivo esté comprometido.exploit. Para este modo, debe definir usuario, contraseña y configuración comprometida.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
Puedes contactarme libremente a través de Keybase para cualquier detalle.