Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

Exploit de preuve de concept pour CVE-2023-20198, une vulnérabilité de contournement d'authentification affectant Cisco IOS XE Web UI.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
6il y a 6 moisPas encore vérifié
Partager

Contournement d'authentification Cisco IOS XE (CVE-2023-20198)

Ce dépôt contient un proof-of-concept pour CVE-2023-20198, une vulnérabilité de contournement d'authentification affectant l'interface Web Cisco IOS XE.

La vulnérabilité permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur des équipements Cisco vulnérables via des requêtes SOAP malveillantes, pouvant conduire à une compromission totale de l'appareil, y compris l'exécution de commandes à distance et la création/suppression d'utilisateurs administrateurs.

Aperçu de la vulnérabilité

  • CVE: CVE-2023-20198

  • Produit affecté: Cisco IOS XE (interface Web / interface WSMA)

  • Impact:

    • Contournement d'authentification
    • Exécution de commandes à distance (RCE)
    • Création non autorisée d'utilisateurs
    • Suppression non autorisée d'utilisateurs
  • Vecteur d'attaque: Réseau (HTTP/HTTPS)

  • Privilèges requis: Aucun (non authentifié)

Cette vulnérabilité est causée par une gestion incorrecte de l'authentification dans le point de terminaison Web Services Management Agent (WSMA), permettant aux attaquants de contourner l'authentification à l'aide de requêtes HTTP malveillantes.

Prérequis

  • Python 3.x
  • requests
  • colorama

Installer les dépendances :

root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

Utilisation

Options de ligne de commande

Vérification de vulnérabilité

Vérifiez si la cible est vulnérable :

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

Vérification de vulnérabilité

Si vulnérable, l'outil détectera automatiquement le point de terminaison WSMA exploitable et affichera les détails de l'appareil.

Exécution de commandes à distance

Exécutez des commandes sur l'appareil vulnérable :

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

Exemple :

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

Exploitation

Ajouter un utilisateur administrateur

Créez un nouvel utilisateur administrateur de privilège 15 :

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

Création de compte

Si aucun mot de passe n'est fourni, le script génère automatiquement un mot de passe sécurisé aléatoire.

Accès à l'interface Web

Avec le compte nouvellement créé, vous pouvez accéder à l'interface Web de l'appareil

Interface Web

Supprimer un utilisateur existant

Supprimez un utilisateur existant :

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Suppression de compte

Détection et atténuation

  • Mettez à niveau Cisco IOS XE vers la dernière version corrigée

  • Désactivez l'interface Web si elle n'est pas nécessaire :

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • Restreignez l'accès de gestion via les ACL

Références

  • Avis Cisco — CVE-2023-20198
  • NVD : CVE-2023-20198
  • Documentation Cisco IOS XE WSMA
  • Rapports de la communauté de recherche en sécurité
Télécharger l’outil
OptionDescription
-t, --targetCible Cisco IOS XE (obligatoire)
-c, --checkVérifier si la cible est vulnérable
-C, --cmdExécuter une commande Cisco IOS XE
-a, --addAjouter un nouvel utilisateur administrateur
-d, --deleteSupprimer un utilisateur existant
-u, --usernameNom d'utilisateur pour la création/suppression
-p, --passwordMot de passe pour le nouveau compte (aléatoire si non fourni)