
Script PoC ed exploit per CVE-2023-20048 - Vulnerabilità di esecuzione remota di codice che colpisce i router della serie Cisco RV. Include un verificatore di vulnerabilità (PoC) e un exploit funzionante per ottenere accesso remoto alla shell. Solo per scopi educativi e di ricerca.
⚠ AVVERTENZA: Solo per test autorizzati. Non utilizzare su sistemi di cui non sei proprietario o per i quali non hai autorizzazione scritta. Questo è un Proof of Concept per test autorizzati.
Piccolo repository con:
CiscoPoc.py — PoC innocuo per verificare CVE-2023-20048.CiscoRCE.py — exploit che tenta una reverse shell tramite il vulnerabile form2ping.cgi.Questo script verifica se un router della serie Cisco RV è vulnerabile a CVE-2023-20048, un difetto di command injection che porta a RCE come root.
requests ()pip install requests⚠ Nota: Secondo il NVD ufficiale e l'advisory Cisco, CVE-2023-20048 è associato a Cisco Firepower Management Center (FMC). Assicurati che questo CVE si applichi effettivamente ai dispositivi della serie Cisco RV che stai testando — in caso contrario, correggi i collegamenti CVE/advisory al CVE appropriato.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>