Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20198 — Un PoC pour CVE 2023-20198 | Kitploit
Outils/GitHubGitHub/pushkarup/cve-2023-20198
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

Un PoC pour CVE 2023-20198

Voir le dépôt
86il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2023-20198

Capture d'écran 2023-10-23 234005

Introduction

Le composant d'interface web du logiciel Cisco IOS XE présente une vulnérabilité jusqu'alors inconnue qui, lorsqu'elle est exposée à Internet ou à des réseaux non fiables, est déjà activement exploitée, selon Cisco. En raison de cette vulnérabilité, un attaquant distant non authentifié peut créer un compte avec un accès de niveau de privilège 15 sur un système vulnérable. Ensuite, l'attaquant peut prendre le contrôle de la machine compromise en utilisant ce compte.

CVE-2023-20198 est une vulnérabilité d'élévation de privilèges affectant le logiciel Cisco IOS XE, recevant le score CVSS maximal de 10. L'exploitation réussie de cette vulnérabilité permettrait à un attaquant de créer un compte utilisateur avec des privilèges d'administration complets.

Avertissement : Usage éducatif uniquement

Cette preuve de concept (PoC) est présentée uniquement à des fins éducatives et informatives. L'intention derrière le partage de cette PoC est de démontrer les vulnérabilités potentielles dans un environnement contrôlé. Le but est de promouvoir la compréhension des concepts de cybersécurité et d'encourager la divulgation responsable.

Points importants :

  • Utilisation éthique : Cette PoC ne doit être utilisée que dans des environnements et systèmes pour lesquels vous disposez d'une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
  • Divulgation responsable : Si vous découvrez des vulnérabilités suite à cette PoC, il est fortement recommandé de les signaler de manière responsable aux parties concernées, en leur laissant un délai suffisant pour traiter et atténuer les problèmes.
  • Aucun aval : Cette PoC et les documents associés n'approuvent ni n'encouragent aucune forme d'accès non autorisé, de piratage ou toute autre activité illégale.

En accédant et en utilisant cette PoC, vous reconnaissez être seul responsable de vos actions et acceptez d'utiliser ces informations conformément aux lois et réglementations applicables. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de conséquences découlant de l'utilisation de cette PoC à des fins autres que l'éducation et la divulgation responsable.

Fonctionnalités

  • Création d'utilisateur : Démontre la création d'un compte utilisateur local sur une application web cible.
  • Installation d'implant : Installe une configuration d'implant sur l'application web cible.
  • Redémarrage du serveur web : Redémarre le serveur web sur la cible pour activer l'implant.
  • Vérification de l'état de l'implant : Vérifie l'état du code implanté sur la cible.

Pour commencer

Prérequis

  • Python 3.x
  • Paquets Python requis : requests, colorama

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Installez les paquets Python requis :

    root@kitploit:~
    pip install colorama
    pip install requests
    

Utilisation

  1. Créez un fichier texte contenant les sites cibles (un par ligne) et enregistrez-le avec une extension .txt. •Collectez la liste des sites pour le test en utilisant la dork labels='cisco-xe-webui'

  2. Modifiez la variable config_content à la ligne 121 selon vos besoins. Ci-dessous un exemple de configuration

    root@kitploit:~
     config_content = """
     #This is a sample configuration content
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Exécutez le script :

    root@kitploit:~
    python main.py
    
  4. Suivez les invites pour traiter les sites cibles.

Contribution

Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou avez des améliorations, n'hésitez pas à ouvrir une pull request ou à créer une issue.

Licence

Ce projet est sous licence MIT.

Contact

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Dons

Montrez votre soutien

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Télécharger l’outil