
Juste un outil PoC pour extraire un mot de passe en utilisant CVE-2019-1653.
Juste un outil PoC pour extraire un mot de passe en utilisant CVE-2019-1653.
Une vulnérabilité dans l'interface de gestion basée sur le web des routeurs VPN Cisco Small Business RV320 et RV325 Dual Gigabit WAN pourrait permettre à un attaquant distant non authentifié de récupérer des informations sensibles. Cette vulnérabilité est due à des contrôles d'accès inappropriés pour les URL. Un attaquant pourrait exploiter cette vulnérabilité en se connectant à un appareil affecté via HTTP ou HTTPS et en demandant des URL spécifiques. Une exploitation réussie pourrait permettre à l'attaquant de télécharger la configuration du routeur ou des informations de diagnostic détaillées.
Cet outil est uniquement destiné à des fins de test et d'éducation. Toute autre utilisation de ce code est interdite. Utilisez-le à vos propres risques. L'auteur ou tout fournisseur d'accès Internet n'assume AUCUNE responsabilité en cas de mauvaise utilisation de cet outil. En l'utilisant, vous acceptez que tout dommage causé par l'utilisation de cet outil relève de votre responsabilité.
« Au final, nous sommes tous seuls. Et personne ne viendra vous sauver. » -John Reese, Person of Interest.
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
Allez-y ! Vous savez quoi faire.
Le code source est sous licence MIT.