Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20198 — CVE-2023-20198 Cisco IOS राउटर्स पर ज़ीरो डे भेद्यता का शोषण करने के लिए विकसित एक शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/revoltsecurities/cve-2023-20198
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 Cisco IOS राउटर्स पर ज़ीरो डे भेद्यता का शोषण करने के लिए विकसित एक शोषण स्क्रिप्ट

रिपॉजिटरी देखें
7232 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20198

CVE-2023-20198 Cisco IOS XE में शून्य-दिवस भेद्यता का शोषण करने के लिए विकसित एक शोषण स्क्रिप्ट

हैकर्स इस भेद्यता का व्यापक रूप से शोषण कर रहे हैं, जो प्रमाणीकरण को बायपास करके 15 स्तर का विशेषाधिकार प्राप्त उपयोगकर्ता बनाती है। एक दुर्भावनापूर्ण XML सामग्री Cisco के webui एंडपॉइंट पर इस शोषण को संभव बनाती है। यह केवल शोषण के लिए नहीं है, बल्कि शोषण के लिए कमजोर इम्प्लांट का पता भी लगाता है। और यह उपकरण बड़े पैमाने पर पता लगाने और शोषण के लिए भी उपयोग किया जा सकता है।

स्थापना

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

उपयोग:

मोड:

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198

options:
  -h, --help        show this help message and exit

[MODE]: Exploitation | Detections  Modes:
  {Detect,Exploit}  [INFO]: Select either Exploit or Detect mode
    Detect          [INFO]: Detection mode detect the vulnerable implant to exploit
    Exploit         [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198

Detection:

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets


Exploitation

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [INFO]: Customized config contents for exploitation
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets

जानकारी:

चूंकि शोषण और पता लगाने का उपकरण Horizona3 के सैद्धांतिक PoC के आधार पर विकसित किया गया है, जिसने मुझे इस CVE के लिए यह उपकरण विकसित करने में मदद की। पता लगाने के लिए यह कमजोर Cisco इम्प्लांट का पता लगा सकता है, लेकिन उचित शोषण के लिए उपयोगकर्ताओं को दुर्भावनापूर्ण XML सामग्री प्रदान करनी होगी, जो Horizona3 का सैद्धांतिक PoC है। इसे शोषण के लिए उपयोगकर्ताओं द्वारा दिया जाना आवश्यक है क्योंकि केवल सैद्धांतिक स्पष्टीकरण है। लेकिन जल्द ही उचित जानकारी और संसाधनों के साथ इस शोषण और पता लगाने के उपकरण को उन्नत किया जाएगा।

चेतावनी:

महत्वपूर्ण बात: यदि कोई अनैतिक शोषण होता है, तो मैं किसी भी अवैध कार्यों के लिए जिम्मेदार नहीं हूँ। कृपया इसका उपयोग नैतिक और कानूनी उद्देश्यों के लिए करें।

Proof of conept Developed by D.Sanjai Kumar with ♥️ for any upgrade and miscoded contact me throguh my LinkedIn. Thank you!

टूल डाउनलोड करें