
Solo uno strumento PoC per estrarre password utilizzando CVE-2019-1653.
Solo uno strumento PoC per estrarre password utilizzando CVE-2019-1653.
Una vulnerabilità nell'interfaccia di gestione basata sul web dei router Cisco Small Business RV320 e RV325 Dual Gigabit WAN VPN potrebbe consentire a un attaccante remoto non autenticato di recuperare informazioni sensibili. La vulnerabilità è dovuta a controlli di accesso inadeguati per gli URL. Un attaccante potrebbe sfruttare questa vulnerabilità connettendosi a un dispositivo interessato tramite HTTP o HTTPS e richiedendo URL specifici. Un exploit riuscito potrebbe consentire all'attaccante di scaricare la configurazione del router o informazioni diagnostiche dettagliate.
Questo strumento è solo per scopi di test e educativi. Qualsiasi altro utilizzo di questo codice non è consentito. Usalo a tuo rischio. L'autore o qualsiasi fornitore di servizi Internet non si assume ALCUNA responsabilità per un uso improprio di questo strumento. Usandolo accetti che qualsiasi danno causato dall'uso di questo strumento è di tua responsabilità.
"Alla fine, siamo tutti soli. E nessuno verrà a salvarti." -John Reese, Person of Interest.
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
Vai avanti! Sai cosa fare.
Il codice sorgente è concesso in licenza secondo i termini della licenza MIT.