
1vere$k POC sul CVE-2023-20198
1vere$k POC sul CVE-2023-20198 basato sul Blog. Include anche un controllo sulla risposta esadecimale secondo l'articolo originale di Cisco.
Lo script funziona in due modalità:
check, che effettua semplicemente una connessione all'URL specifico e verifica il codice di risposta. Se è 200 OK e contemporaneamente la risposta è composta da meno di 32 caratteri, è una possibilità che il dispositivo sia compromesso.exploit. Per questa modalità è necessario definire un nome utente, una password e una configurazione compromessa.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
Per aiuto:
python3 cve-2023-21098.py -h
Puoi contattarmi liberamente tramite Keybase per qualsiasi dettaglio.