
Exploit PoC CVE-2023-20273
PoC d'exploitation de CVE-2023-20273
usage: exploit.py [-h] -t URL -u Utilisateur -p MotDePasse (-c Commande | -r) [-dest FichierSortie] [-www | -tcp | -null] [-ip IPLocale] [-port PortLocal] [-fs systemeFichiers] [-path cheminFichier] [-operation typeOperation] [-v] [-q]
PoC d'exploitation de CVE-2023-20273
options:
-h, --help Affiche ce message d'aide et quitte
Options de cible :
[Obligatoire] Arguments de la cible
-t URL, --url URL URL Cisco cible (ex. https://192.168.1.1 ou http://192.168.2.2:8080)
-u Utilisateur, --user Utilisateur Nom d'utilisateur de l'interface web Cisco
-p MotDePasse, --pass MotDePasse Mot de passe de l'interface web Cisco
Mode d'exploitation :
[Obligatoire] Exécuter une commande ou un shell inverse
-c Commande Commande à exécuter
-r Shell inverse (nécessite -ip et -port)
Options de sortie :
[Optionnel] Options de sortie de la commande
-dest FichierSortie [-r | -www | -tcp] Fichier de destination (par défaut : aléatoire)
-www [Par défaut] Tente de récupérer la sortie via le serveur web cible
-tcp [Non implémenté] Tente d'envoyer la sortie vers un écouteur TCP (nécessite -ip et -port)
-null Ne pas tenter d'obtenir la sortie de la commande
Options de rappel :
Pour le shell inverse ou la sortie de commande
-ip IPLocale Adresse IP locale pour le shell inverse/la sortie de commande
-port PortLocal Port local pour le shell inverse/la sortie de commande
Options d'exploitation :
[Non implémenté] Modificateurs d'exploitation
-fs systemeFichiers Système de fichiers sur la cible pour le staging de l'exploit (par défaut : flash)
-path cheminFichier Chemin du fichier sur le système de fichiers cible pour le staging de l'exploit (par défaut : shellsmoke)
-operation typeOperation Type d'opération d'installation (pas encore implémenté) (par défaut : SMU)
Contrôle de la verbosité :
-v Sortie verbeuse
-q Supprimer la bannière