
PoC de 1vere$k sur la CVE-2023-20198
POC de 1vere$k sur la CVE-2023-20198 basé sur le Blog. Inclut également une vérification de la réponse hexadécimale conformément à l'article Cisco original.
Le script fonctionne selon deux modes :
check qui établit simplement une connexion avec l'URL concernée et vérifie le code de réponse. S'il est 200 OK et que la réponse est en même temps inférieure à 32 symboles, c'est une possibilité que votre appareil soit compromis.exploit. Pour ce mode particulier, vous devez définir le nom d'utilisateur, le mot de passe et la configuration compromise.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
N'hésitez pas à me contacter via Keybase pour tout détail.