
CVE-2023-20198 Cisco IOS राउटर्स पर ज़ीरो डे भेद्यता का शोषण करने के लिए विकसित एक शोषण स्क्रिप्ट
CVE-2023-20198 Cisco IOS XE में शून्य-दिवस भेद्यता का शोषण करने के लिए विकसित एक शोषण स्क्रिप्ट
हैकर्स इस भेद्यता का व्यापक रूप से शोषण कर रहे हैं, जो प्रमाणीकरण को बायपास करके 15 स्तर का विशेषाधिकार प्राप्त उपयोगकर्ता बनाती है। एक दुर्भावनापूर्ण XML सामग्री Cisco के webui एंडपॉइंट पर इस शोषण को संभव बनाती है। यह केवल शोषण के लिए नहीं है, बल्कि शोषण के लिए कमजोर इम्प्लांट का पता भी लगाता है। और यह उपकरण बड़े पैमाने पर पता लगाने और शोषण के लिए भी उपयोग किया जा सकता है।
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198
options:
-h, --help show this help message and exit
[MODE]: Exploitation | Detections Modes:
{Detect,Exploit} [INFO]: Select either Exploit or Detect mode
Detect [INFO]: Detection mode detect the vulnerable implant to exploit
Exploit [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[INFO]: Customized config contents for exploitation
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
चूंकि शोषण और पता लगाने का उपकरण Horizona3 के सैद्धांतिक PoC के आधार पर विकसित किया गया है, जिसने मुझे इस CVE के लिए यह उपकरण विकसित करने में मदद की। पता लगाने के लिए यह कमजोर Cisco इम्प्लांट का पता लगा सकता है, लेकिन उचित शोषण के लिए उपयोगकर्ताओं को दुर्भावनापूर्ण XML सामग्री प्रदान करनी होगी, जो Horizona3 का सैद्धांतिक PoC है। इसे शोषण के लिए उपयोगकर्ताओं द्वारा दिया जाना आवश्यक है क्योंकि केवल सैद्धांतिक स्पष्टीकरण है। लेकिन जल्द ही उचित जानकारी और संसाधनों के साथ इस शोषण और पता लगाने के उपकरण को उन्नत किया जाएगा।
महत्वपूर्ण बात: यदि कोई अनैतिक शोषण होता है, तो मैं किसी भी अवैध कार्यों के लिए जिम्मेदार नहीं हूँ। कृपया इसका उपयोग नैतिक और कानूनी उद्देश्यों के लिए करें।
Proof of conept Developed by D.Sanjai Kumar with ♥️ for any upgrade and miscoded contact me throguh my LinkedIn. Thank you!