
Solo una herramienta PoC para extraer contraseñas usando CVE-2019-1653.
Solo una herramienta PoC para extraer contraseñas usando CVE-2019-1653.
Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business RV320 y RV325 Dual Gigabit WAN podría permitir que un atacante remoto no autenticado recupere información sensible. La vulnerabilidad se debe a controles de acceso inadecuados para las URL. Un atacante podría explotar esta vulnerabilidad conectándose a un dispositivo afectado a través de HTTP o HTTPS y solicitando URL específicas. Una explotación exitosa podría permitir al atacante descargar la configuración del router o información de diagnóstico detallada.
Esta herramienta es solo para fines de prueba y educativos. No se permite ningún otro uso de este código. Úsela bajo su propio riesgo. El autor o cualquier proveedor de Internet NO asume ninguna responsabilidad por el mal uso de esta herramienta. Al usarla, acepta que cualquier daño causado por el uso de esta herramienta es su responsabilidad.
"Al final, estamos todos solos. Y nadie viene a salvarte." -John Reese, Person of Interest.
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
¡Adelante! Ya sabes qué hacer.
El código fuente está licenciado bajo la licencia MIT.