Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20198 — Una PoC per CVE 2023-20198 | Kitploit
Strumenti/GitHubGitHub/pushkarup/cve-2023-20198
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

Una PoC per CVE 2023-20198

Vedi Repository
8612 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2023-20198

Screenshot 2023-10-23 234005

Introduzione

Il componente dell'interfaccia web del software Cisco IOS XE presenta una vulnerabilità precedentemente sconosciuta che, se esposta a internet o a reti non fidate, è già stata attivamente sfruttata, secondo Cisco. A causa di questa vulnerabilità, un attaccante remoto non autenticato può creare un account con accesso di livello di privilegio 15 su un sistema vulnerabile. Successivamente, l'attaccante può prendere il controllo della macchina compromessa utilizzando tale account.

CVE-2023-20198 è una vulnerabilità di escalation dei privilegi che colpisce il software Cisco IOS XE, con il punteggio CVSS massimo di 10. Lo sfruttamento riuscito di questa vulnerabilità consentirebbe a un attaccante di creare un account utente con privilegi amministrativi completi.

Disclaimer: Solo a scopo didattico

Questa Proof of Concept (PoC) è presentata esclusivamente a scopo educativo e informativo. L'intento alla base della condivisione di questa PoC è dimostrare potenziali vulnerabilità in un ambiente controllato. L'obiettivo è promuovere la comprensione dei concetti di sicurezza informatica e incoraggiare la divulgazione responsabile.

Punti importanti:

  • Uso etico: Questa PoC dovrebbe essere utilizzata solo in ambienti e sistemi per i quali si dispone di esplicita autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale e non etico.
  • Divulgazione responsabile: Se si scoprono vulnerabilità come risultato di questa PoC, si raccomanda vivamente di segnalarle in modo responsabile alle parti interessate, concedendo loro il tempo adeguato per affrontare e mitigare i problemi.
  • Nessuna approvazione: Questa PoC e i materiali correlati non approvano né incoraggiano alcuna forma di accesso non autorizzato, hacking o altre attività illegali.

Utilizzando questa PoC, si riconosce di essere gli unici responsabili delle proprie azioni e si accetta di utilizzare queste informazioni in conformità con le leggi e le normative applicabili. L'autore non si assume alcuna responsabilità per eventuali usi impropri o conseguenze derivanti dall'uso di questa PoC per scopi diversi dall'educazione e dalla divulgazione responsabile.

Funzionalità

  • Creazione utente: Dimostra la creazione di un account utente locale su un'applicazione web target.
  • Installazione dell'impianto: Installa una configurazione dell'impianto sull'applicazione web target.
  • Riavvio del server web: Riavvia il server web sul target per attivare l'impianto.
  • Verifica dello stato dell'impianto: Controlla lo stato del codice impiantato sul target.

Per iniziare

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti: requests, colorama

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Installa i pacchetti Python richiesti:

    root@kitploit:~
    pip install colorama
    pip install requests
    

Utilizzo

  1. Crea un file di testo contenente i siti target (uno per riga) e salvalo con estensione .txt. •Raccogli l'elenco dei siti per il test utilizzando il dork labels='cisco-xe-webui'

  2. Modifica la variabile config_content nella riga 121 in base alle tue esigenze. Di seguito un esempio di configurazione:

    root@kitploit:~
     config_content = """
     #This is a sample configuration content
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Esegui lo script:

    root@kitploit:~
    python main.py
    
  4. Segui le istruzioni per elaborare i siti target.

Contributi

I contributi sono benvenuti! Se trovi problemi o hai miglioramenti, sentiti libero di aprire una pull request o creare un issue.

Licenza

Questo progetto è concesso in licenza con MIT License.

Contatti

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Donazioni

Mostra il tuo supporto

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Scarica lo strumento