Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20198 — CVE 2023-20198 के लिए एक PoC | Kitploit
उपकरण/GitHubGitHub/pushkarup/cve-2023-20198
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

CVE 2023-20198 के लिए एक PoC

रिपॉजिटरी देखें
862 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2023-20198

स्क्रीनशॉट 2023-10-23 234005

परिचय

सिस्को IOS XE सॉफ्टवेयर के वेब UI घटक में पहले से अज्ञात एक कमजोरी है, जो इंटरनेट या अविश्वसनीय नेटवर्क के संपर्क में आने पर पहले से ही सक्रिय रूप से शोषित की जा रही है, सिस्को के अनुसार। इस कमजोरी के कारण, एक दूरस्थ, अप्रमाणित हमलावर एक असुरक्षित सिस्टम पर विशेषाधिकार स्तर 15 तक पहुंच वाला खाता स्थापित करने में सक्षम होता है। बाद में, हमलावर उस खाते का उपयोग करके समझौता की गई मशीन का नियंत्रण ले सकता है।

CVE-2023-20198 एक विशेषाधिकार वृद्धि कमजोरी है जो Cisco IOS XE सॉफ्टवेयर को प्रभावित करती है, जिसे उच्चतम संभव CVSS स्कोर 10 प्राप्त हुआ है। इस कमजोरी का सफल शोषण हमलावर को पूर्ण प्रशासनिक विशेषाधिकारों वाला उपयोगकर्ता खाता बनाने की अनुमति देगा।

अस्वीकरण: केवल शैक्षिक उद्देश्य

यह अवधारणा प्रमाण (PoC) केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रस्तुत किया गया है। इस PoC को साझा करने के पीछे का उद्देश्य नियंत्रित वातावरण में संभावित कमजोरियों का प्रदर्शन करना है। लक्ष्य साइबर सुरक्षा अवधारणाओं की समझ को बढ़ावा देना और जिम्मेदार प्रकटीकरण को प्रोत्साहित करना है।

महत्वपूर्ण बिंदु:

  • नैतिक उपयोग: इस PoC का उपयोग केवल उन वातावरणों और प्रणालियों में किया जाना चाहिए जहां आपके पास स्पष्ट प्राधिकरण हो। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
  • जिम्मेदार प्रकटीकरण: यदि आप इस PoC के परिणामस्वरूप कमजोरियों की खोज करते हैं, तो दृढ़ता से अनुशंसा की जाती है कि उन्हें जिम्मेदारी से संबंधित पक्षों को रिपोर्ट करें, ताकि उन्हें मुद्दों को हल करने और कम करने के लिए पर्याप्त समय मिल सके।
  • कोई समर्थन नहीं: यह PoC और संबंधित सामग्री किसी भी प्रकार की अनधिकृत पहुंच, हैकिंग या किसी अन्य अवैध गतिविधियों का समर्थन या प्रोत्साहन नहीं करते हैं।

इस PoC तक पहुंच और उपयोग करके, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और इस जानकारी का उपयोग लागू कानूनों और विनियमों के अनुपालन में करने के लिए सहमत हैं। लेखक शिक्षा और जिम्मेदार प्रकटीकरण के अलावा किसी भी उद्देश्य के लिए इस PoC के उपयोग से उत्पन्न किसी भी दुरुपयोग या परिणामों के लिए कोई दायित्व नहीं मानता है।

विशेषताएँ

  • उपयोगकर्ता निर्माण: लक्ष्य वेब एप्लिकेशन पर एक स्थानीय उपयोगकर्ता खाता बनाने का प्रदर्शन करता है।
  • इम्प्लांट स्थापना: लक्ष्य वेब एप्लिकेशन पर एक इम्प्लांट कॉन्फ़िगरेशन स्थापित करता है।
  • वेब सर्वर पुनरारंभ: इम्प्लांट को सक्रिय करने के लिए लक्ष्य पर वेब सर्वर को पुनरारंभ करता है।
  • इम्प्लांट स्थिति जांच: लक्ष्य पर इम्प्लांट कोड की स्थिति की जांच करता है।

प्रारंभ करना

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज: requests, colorama

स्थापना

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. आवश्यक Python पैकेज स्थापित करें:

    root@kitploit:~
    pip install colorama
    pip install requests
    

उपयोग

  1. लक्ष्य साइटों वाली एक टेक्स्ट फ़ाइल बनाएं (प्रति पंक्ति एक) और इसे .txt एक्सटेंशन के साथ सहेजें। • परीक्षण के लिए साइट सूची एकत्र करने के लिए डॉर्क labels='cisco-xe-webui' का उपयोग करें।

  2. अपनी आवश्यकता के अनुसार लाइन 121 में वेरिएबल config_content को संपादित करें। नीचे एक नमूना कॉन्फ़िगरेशन है:

    root@kitploit:~
     config_content = """
     #यह एक नमूना कॉन्फ़िगरेशन सामग्री है
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. स्क्रिप्ट चलाएं:

    root@kitploit:~
    python main.py
    
  4. लक्ष्य साइटों को प्रोसेस करने के लिए संकेतों का पालन करें।

योगदान

योगदान का स्वागत है! यदि आप कोई समस्या पाते हैं या सुधार करना चाहते हैं, तो बेझिझक पुल अनुरोध खोलें या कोई मुद्दा बनाएं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

दान

अपना समर्थन दिखाएं

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
टूल डाउनलोड करें