Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198 — Un script de explotación desarrollado para explotar la vulnerabilidad CVE-2023-20198 de día cero de Cisco en sus routers IOS. | Kitploit
Herramientas/GitHubGitHub/revoltsecurities/cve-2023-20198
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de Penetración
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

Un script de explotación desarrollado para explotar la vulnerabilidad CVE-2023-20198 de día cero de Cisco en sus routers IOS.

Ver Repositorio
72hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20198

Un script de explotación desarrollado para explotar la vulnerabilidad de día cero CVE-2023-20198 de Cisco en su IOS XE

Los hackers han estado explotando ampliamente esta vulnerabilidad que crea un usuario con privilegios de nivel 15 al omitir la autenticación. Un contenido XML malicioso permite esta explotación en el endpoint webui de Cisco. Esto no solo es para explotación, también detecta implantes vulnerables para explotaciones y la herramienta también se puede usar para detección y explotación masiva.

Instalación

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

Usos:

Modos:

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198

options:
  -h, --help        show this help message and exit

[MODE]: Exploitation | Detections  Modes:
  {Detect,Exploit}  [INFO]: Select either Exploit or Detect mode
    Detect          [INFO]: Detection mode detect the vulnerable implant to exploit
    Exploit         [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198

Detección:

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets


Explotación

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [INFO]: Customized config contents for exploitation
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets

Información:

Ya que la herramienta de explotación y detección se desarrolló a partir del PoC teórico de Horizona3https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/Imp, lo cual me ayudó a desarrollar esta herramienta para este CVE. Para la detección, puede detectar el implante vulnerable de Cisco, pero para una explotación adecuada, los usuarios necesitan proporcionar el contenido XML malicioso que es el PoC teórico de Horizona3, ya que solo se tiene una explicación teórica. Sin embargo, pronto, con información y recursos adecuados, se mejorará esta herramienta de explotación y detección.

Advertencia:

Importante: en caso de cualquier explotación no ética, no soy responsable de acciones ilegales, así que por favor use esto con fines éticos y legales.

Prueba de concepto desarrollada por D.Sanjai Kumar con ♥️. Para cualquier mejora o error de código, contáctame a través de mi LinkedIn. ¡Gracias!

Descargar herramienta