
Un script d'exploitation développé pour exploiter la vulnérabilité zero-day CVE-2023-20198 de Cisco sur leurs routeurs IOS.
Un script d'exploitation développé pour exploiter la vulnérabilité zero day CVE-2023-20198 de Cisco sur leur IOS XE
Les pirates exploitent largement cette vulnérabilité qui crée un utilisateur de niveau 15 en contournant l'authentification. Un contenu XML malveillant permet d'exploiter le point de terminaison webui de Cisco. Cet outil ne sert pas seulement à l'exploitation mais aussi à détecter les implants vulnérables pour les exploitations. L'outil peut également être utilisé pour la détection et l'exploitation de masse !
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198
options:
-h, --help show this help message and exit
[MODE]: Exploitation | Detections Modes:
{Detect,Exploit} [INFO]: Select either Exploit or Detect mode
Detect [INFO]: Detection mode detect the vulnerable implant to exploit
Exploit [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[INFO]: Customized config contents for exploitation
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
Étant donné que l'outil d'exploitation et de détection a été développé sur la base d'une preuve de concept théorique par Horizona3, c'est ce qui m'a aidé à développer cet outil pour cette CVE. Pour la détection, il peut détecter l'implant Cisco vulnérable, mais pour une exploitation correcte, les utilisateurs doivent passer le contenu XML malveillant qui est la preuve de concept théorique d'Horizona3. Cela doit être fourni par les utilisateurs pour l'exploitation, car seule une explication théorique a été donnée. Mais dès que des informations et ressources appropriées seront disponibles, cet outil d'exploitation et de détection sera amélioré.
Chose importante : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable des actions illégales. Veuillez donc utiliser cet outil à des fins éthiques et légales.
Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de code, contactez-moi via mon LinkedIn. Merci !