
Un script de explotación desarrollado para explotar la vulnerabilidad CVE-2023-20198 de día cero de Cisco en sus routers IOS.
Un script de explotación desarrollado para explotar la vulnerabilidad de día cero CVE-2023-20198 de Cisco en su IOS XE
Los hackers han estado explotando ampliamente esta vulnerabilidad que crea un usuario con privilegios de nivel 15 al omitir la autenticación. Un contenido XML malicioso permite esta explotación en el endpoint webui de Cisco. Esto no solo es para explotación, también detecta implantes vulnerables para explotaciones y la herramienta también se puede usar para detección y explotación masiva.
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198
options:
-h, --help show this help message and exit
[MODE]: Exploitation | Detections Modes:
{Detect,Exploit} [INFO]: Select either Exploit or Detect mode
Detect [INFO]: Detection mode detect the vulnerable implant to exploit
Exploit [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[INFO]: Customized config contents for exploitation
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
Ya que la herramienta de explotación y detección se desarrolló a partir del PoC teórico de Horizona3https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/Imp, lo cual me ayudó a desarrollar esta herramienta para este CVE. Para la detección, puede detectar el implante vulnerable de Cisco, pero para una explotación adecuada, los usuarios necesitan proporcionar el contenido XML malicioso que es el PoC teórico de Horizona3, ya que solo se tiene una explicación teórica. Sin embargo, pronto, con información y recursos adecuados, se mejorará esta herramienta de explotación y detección.
Importante: en caso de cualquier explotación no ética, no soy responsable de acciones ilegales, así que por favor use esto con fines éticos y legales.
Prueba de concepto desarrollada por D.Sanjai Kumar con ♥️. Para cualquier mejora o error de código, contáctame a través de mi LinkedIn. ¡Gracias!