Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/revoltsecurities/cve-2023-20198
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'Intrusion
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

Un script d'exploitation développé pour exploiter la vulnérabilité zero-day CVE-2023-20198 de Cisco sur leurs routeurs IOS.

Voir le dépôt
72il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
CVE-2023-20198 — Un script d'exploitation développé pour exploiter la vulnérabilité zero-day CVE-2023-20198 de Cisco sur leurs routeurs IOS. | Kitploit
Partager

CVE-2023-20198

Un script d'exploitation développé pour exploiter la vulnérabilité zero day CVE-2023-20198 de Cisco sur leur IOS XE

Les pirates exploitent largement cette vulnérabilité qui crée un utilisateur de niveau 15 en contournant l'authentification. Un contenu XML malveillant permet d'exploiter le point de terminaison webui de Cisco. Cet outil ne sert pas seulement à l'exploitation mais aussi à détecter les implants vulnérables pour les exploitations. L'outil peut également être utilisé pour la détection et l'exploitation de masse !

Installation

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

Utilisation :

Modes :

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198

options:
  -h, --help        show this help message and exit

[MODE]: Exploitation | Detections  Modes:
  {Detect,Exploit}  [INFO]: Select either Exploit or Detect mode
    Detect          [INFO]: Detection mode detect the vulnerable implant to exploit
    Exploit         [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198

Détection :

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets


Exploitation

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [INFO]: Customized config contents for exploitation
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets

Informations :

Étant donné que l'outil d'exploitation et de détection a été développé sur la base d'une preuve de concept théorique par Horizona3, c'est ce qui m'a aidé à développer cet outil pour cette CVE. Pour la détection, il peut détecter l'implant Cisco vulnérable, mais pour une exploitation correcte, les utilisateurs doivent passer le contenu XML malveillant qui est la preuve de concept théorique d'Horizona3. Cela doit être fourni par les utilisateurs pour l'exploitation, car seule une explication théorique a été donnée. Mais dès que des informations et ressources appropriées seront disponibles, cet outil d'exploitation et de détection sera amélioré.

Avertissement :

Chose importante : en cas d'exploitation contraire à l'éthique, je ne suis pas responsable des actions illégales. Veuillez donc utiliser cet outil à des fins éthiques et légales.

Preuve de concept développée par D.Sanjai Kumar avec ♥️. Pour toute amélioration ou erreur de code, contactez-moi via mon LinkedIn. Merci !

Télécharger l’outil