
PoC y scripts de exploit para CVE-2023-20048 - Vulnerabilidad de Ejecución Remota de Código que afecta a los routers de la serie Cisco RV. Incluye un verificador de vulnerabilidades (PoC) y un exploit funcional para obtener acceso remoto a la shell. Solo con fines educativos y de investigación.
⚠ ADVERTENCIA: Solo para pruebas autorizadas. No lo use contra sistemas que no posea o para los que no tenga permiso por escrito. Esto es una Prueba de Concepto solo para pruebas autorizadas.
Repositorio pequeño con:
CiscoPoc.py — PoC inofensivo para verificar CVE-2023-20048.CiscoRCE.py — exploit que intenta una reverse shell a través del vulnerable form2ping.cgi.Este script verifica si un router Cisco RV Series es vulnerable a CVE-2023-20048, una falla de inyección de comandos que lleva a RCE como root.
requests (pip install requests)⚠ Nota: Según el NVD oficial y el aviso de Cisco, CVE-2023-20048 está asociado con Cisco Firepower Management Center (FMC). Asegúrese de que este CVE realmente aplique a los dispositivos Cisco RV Series que está probando; si no, corrija los enlaces CVE/aviso al CVE apropiado.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>