Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198 — Un PoC para CVE 2023-20198 | Kitploit
Herramientas/GitHubGitHub/pushkarup/cve-2023-20198
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

Un PoC para CVE 2023-20198

Ver Repositorio
861hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 2023-20198

Captura de pantalla 2023-10-23 234005

Introducción

El componente de interfaz web del software Cisco IOS XE tiene una vulnerabilidad previamente desconocida que, cuando se expone a internet o a redes no confiables, ya está siendo explotada activamente, según Cisco. Debido a esta vulnerabilidad, un atacante remoto no autenticado puede crear una cuenta con acceso de nivel de privilegio 15 en un sistema vulnerable. Posteriormente, el atacante puede tomar el control de la máquina comprometida usando esa cuenta.

CVE-2023-20198 es una vulnerabilidad de escalada de privilegios que afecta al software Cisco IOS XE, recibiendo la puntuación CVSS más alta posible de 10. La explotación exitosa de esta vulnerabilidad permitiría a un atacante crear una cuenta de usuario con privilegios administrativos completos.

Descargo de responsabilidad: Solo con fines educativos

Esta Prueba de Concepto (PoC) se presenta únicamente con fines educativos e informativos. La intención detrás de compartir esta PoC es demostrar vulnerabilidades potenciales en un entorno controlado. El objetivo es promover la comprensión de conceptos de ciberseguridad y fomentar la divulgación responsable.

Puntos importantes:

  • Uso ético: Esta PoC solo debe usarse en entornos y sistemas donde tenga autorización explícita. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
  • Divulgación responsable: Si descubre vulnerabilidades como resultado de esta PoC, se recomienda encarecidamente reportarlas de manera responsable a las partes relevantes, dándoles tiempo adecuado para abordar y mitigar los problemas.
  • Sin respaldo: Esta PoC y los materiales relacionados no respaldan ni fomentan ninguna forma de acceso no autorizado, hacking o cualquier otra actividad ilegal.

Al acceder y usar esta PoC, reconoce que es el único responsable de sus acciones y acepta usar esta información de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por el mal uso o las consecuencias derivadas del uso de esta PoC para cualquier propósito que no sea la educación y la divulgación responsable.

Características

  • Creación de usuario: Demuestra la creación de una cuenta de usuario local en una aplicación web objetivo.
  • Instalación de implante: Instala una configuración de implante en la aplicación web objetivo.
  • Reinicio del servidor web: Reinicia el servidor web en el objetivo para activar el implante.
  • Verificación de estado del implante: Comprueba el estado del código implantado en el objetivo.

Primeros pasos

Requisitos previos

  • Python 3.x
  • Paquetes de Python requeridos: requests, colorama

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Instalar los paquetes de Python requeridos:

    root@kitploit:~
    pip install colorama
    pip install requests
    

Uso

  1. Cree un archivo de texto que contenga los sitios objetivo (uno por línea) y guárdelo con una extensión .txt. •Recopile la lista de sitios para la prueba usando el dork labels='cisco-xe-webui'

  2. Edite la variable config_content en la línea 121 según sea necesario. A continuación se muestra una configuración de ejemplo:

    root@kitploit:~
     config_content = """
     #Este es un contenido de configuración de ejemplo
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Ejecutar el script:

    root@kitploit:~
    python main.py
    
  4. Siga las indicaciones para procesar los sitios objetivo.

Contribuciones

¡Las contribuciones son bienvenidas! Si encuentra algún problema o tiene mejoras, no dude en abrir un pull request o crear un issue.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Donaciones

Muestra tu apoyo

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Descargar herramienta