
Un PoC para CVE 2023-20198
El componente de interfaz web del software Cisco IOS XE tiene una vulnerabilidad previamente desconocida que, cuando se expone a internet o a redes no confiables, ya está siendo explotada activamente, según Cisco. Debido a esta vulnerabilidad, un atacante remoto no autenticado puede crear una cuenta con acceso de nivel de privilegio 15 en un sistema vulnerable. Posteriormente, el atacante puede tomar el control de la máquina comprometida usando esa cuenta.
CVE-2023-20198 es una vulnerabilidad de escalada de privilegios que afecta al software Cisco IOS XE, recibiendo la puntuación CVSS más alta posible de 10. La explotación exitosa de esta vulnerabilidad permitiría a un atacante crear una cuenta de usuario con privilegios administrativos completos.
Esta Prueba de Concepto (PoC) se presenta únicamente con fines educativos e informativos. La intención detrás de compartir esta PoC es demostrar vulnerabilidades potenciales en un entorno controlado. El objetivo es promover la comprensión de conceptos de ciberseguridad y fomentar la divulgación responsable.
Al acceder y usar esta PoC, reconoce que es el único responsable de sus acciones y acepta usar esta información de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por el mal uso o las consecuencias derivadas del uso de esta PoC para cualquier propósito que no sea la educación y la divulgación responsable.
requests, coloramaClonar el repositorio:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
Instalar los paquetes de Python requeridos:
pip install colorama
pip install requests
Cree un archivo de texto que contenga los sitios objetivo (uno por línea) y guárdelo con una extensión .txt.
•Recopile la lista de sitios para la prueba usando el dork labels='cisco-xe-webui'
Edite la variable config_content en la línea 121 según sea necesario. A continuación se muestra una configuración de ejemplo:
config_content = """
#Este es un contenido de configuración de ejemplo
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
Ejecutar el script:
python main.py
Siga las indicaciones para procesar los sitios objetivo.
¡Las contribuciones son bienvenidas! Si encuentra algún problema o tiene mejoras, no dude en abrir un pull request o crear un issue.
Este proyecto está licenciado bajo la Licencia MIT.