
CVE-2023-20048 के लिए PoC और एक्सप्लॉइट स्क्रिप्ट — Cisco RV सीरीज़ राउटर को प्रभावित करने वाली Remote Code Execution भेद्यता। इसमें एक भेद्यता जाँचकर्ता (PoC) और रिमोट शेल एक्सेस प्राप्त करने के लिए एक कार्यशील एक्सप्लॉइट शामिल है। केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।
⚠ चेतावनी: केवल अधिकृत परीक्षण के लिए। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की लिखित अनुमति आपके पास नहीं है। यह केवल अधिकृत परीक्षण के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
छोटी रिपॉजिटरी जिसमें शामिल हैं:
CiscoPoc.py — CVE-2023-20048 की जाँच के लिए हानिरहित PoC।CiscoRCE.py — एक्सप्लॉइट जो कमज़ोर form2ping.cgi के माध्यम से रिवर्स शेल का प्रयास करता है।यह स्क्रिप्ट जाँचती है कि क्या कोई Cisco RV सीरीज़ राउटर CVE-2023-20048 के प्रति संवेदनशील है, जो रूट के रूप में RCE की ओर ले जाने वाला एक कमांड इंजेक्शन दोष है।
requests (pip install requests)⚠ नोट: आधिकारिक NVD और Cisco एडवाइज़री के अनुसार, CVE-2023-20048 Cisco Firepower Management Center (FMC) से संबंधित है। सुनिश्चित करें कि यह CVE वास्तव में उन Cisco RV सीरीज़ डिवाइसों पर लागू होता है जिनका आप परीक्षण कर रहे हैं — यदि नहीं, तो CVE/एडवाइज़री लिंक को उचित CVE के लिए सुधारें।
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>