Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cisco-Smart-Exploit — Cisco SmartInstall Exploit [CVE-2018-0171] | Kitploit
Strumenti/GitHubGitHub/alrikrr/cisco-smart-exploit
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneSicurezza di Rete
GitHubalrikrr/cisco-smart-exploit

Cisco-Smart-Exploit

Cisco SmartInstall Exploit [CVE-2018-0171]

Vedi Repository
1873 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cisco-Smart-Exploit

Exploit Cisco SmartInstall CVE-2018-0171

Ispirato dal PoC di C. Papathanasiou

Questo script Python 3 utilizza la porta 4786 su un dispositivo Cisco che esegue SmartInstall per sfruttare CVE-2018-0171. Con l'uso di questo exploit, un attaccante può creare un payload, inviarlo al dispositivo Cisco e quindi estrarre il contenuto del file running-config.

Lo script Cisco Smart Exploit può:

  • Estrarre il file running-config
  • Analizzare e decrittare gli hash secret 7
  • Analizzare le password in chiaro
  • Analizzare tutte le Community String

Usage Script

Requisiti

Ecco l'elenco dei requisiti per utilizzare lo script:

  • tftpy==0.8.2
  • c7decrypt per la decrittazione secret 7
    • gem install c7decrypt

Utilizzo

root@kitploit:~
 __     __   __   __      __              __  ___     ___      __        __    ___
/  ` | /__` /  ` /  \    /__`  |\/|  /\  |__)  |     |__  \_/ |__) |    /  \ |  |
\__, | .__/ \__, \__/    .__/  |  | /~~\ |  \  |     |___ / \ |    |___ \__/ |  |
by @AlrikRr

usage: cisco-se.py [-h] (-i IP | -f FILE | -c CONFIG)

optional arguments:
  -h, --help  show this help message and exit
  -i IP       Single IP Address
  -f FILE     File that contains IP list
  -c CONFIG   running-config File standalone

Esempi:

root@kitploit:~
python3 cisco-se.py -i 192.168.10.1

python3 cisco-se.py -f ip_list.txt

python3 cisco-se.py -c running-config.txt

Output IP list da Nmap

Per l'opzione -f FILE, ecco un esempio usando nmap:

root@kitploit:~
nmap -p 4786 10.20.30.0/24 --open -Pn -oG - | awk '/Up$/{print $2}' > ip_list.txt

Lista delle cose da fare

  • Gestire l'errore di timeout per alcuni IP durante client.download()
Scarica lo strumento