
PoC et scripts d'exploitation pour CVE-2023-20048 - Vulnérabilité d'exécution de code à distance affectant les routeurs Cisco série RV. Comprend un vérificateur de vulnérabilité (PoC) et un exploit fonctionnel pour obtenir un accès shell à distance. À des fins éducatives et de recherche uniquement.
⚠ AVERTISSEMENT : Pour tests autorisés uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite. Ceci est une Preuve de Concept pour tests autorisés uniquement.
Petit dépôt contenant :
CiscoPoc.py — PoC inoffensif pour vérifier CVE-2023-20048.CiscoRCE.py — exploit qui tente un reverse shell via le form2ping.cgi vulnérable.Ce script vérifie si un routeur série Cisco RV est vulnérable à CVE-2023-20048, une faille d'injection de commande menant à une exécution de code à distance (RCE) en tant que root.
requests (pip install requests)⚠ Note : Selon le NVD officiel et l'avis Cisco, CVE-2023-20048 est associé à Cisco Firepower Management Center (FMC). Assurez-vous que ce CVE s'applique réellement aux appareils de la série Cisco RV que vous testez — sinon, corrigez les liens CVE/avis vers le CVE approprié.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>