Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20198-Exploit — CVE-2023-20198 の概念実証エクスプロイト。Cisco IOS XE Web UI に影響を与える認証バイパスの脆弱性。 | Kitploit
ツール/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

CVE-2023-20198 の概念実証エクスプロイト。Cisco IOS XE Web UI に影響を与える認証バイパスの脆弱性。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
66ヶ月前未レビュー

Cisco IOS XE 認証バイパス (CVE-2023-20198)

このリポジトリには、Cisco IOS XE Web UI に影響を与える認証バイパスの脆弱性 CVE-2023-20198 の 概念実証エクスプロイト が含まれています。

この脆弱性により、認証されていない攻撃者 が細工された SOAP リクエストを介して脆弱な Cisco デバイス上で任意のコマンドを実行でき、リモートコマンド実行、管理者ユーザーの作成/削除を含むデバイスの完全な侵害につながる可能性があります。

脆弱性の概要

  • CVE: CVE-2023-20198

  • 影響を受ける製品: Cisco IOS XE (Web UI / WSMA Interface)

  • 影響:

    • 認証バイパス
    • リモートコマンド実行 (RCE)
    • 不正なユーザー作成
    • 不正なユーザー削除
  • 攻撃ベクトル: ネットワーク (HTTP/HTTPS)

  • 必要な権限: なし (認証不要)

この脆弱性は、Web Services Management Agent (WSMA) エンドポイントにおける不適切な認証処理によって引き起こされ、攻撃者が細工された HTTP リクエストを使用して認証をバイパスすることを可能にします。

要件

  • Python 3.x
  • requests
  • colorama

依存関係のインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Cisco IOS XE デバイス向け認証バイパスエクスプロイト (CVE-2023-20198)

options:
  -h, --help            このヘルプメッセージを表示して終了
  -t TARGET, --target TARGET
                        ターゲット Cisco IOS XE デバイス
  -c, --check           ターゲットが CVE-2023-20198 に対して脆弱かどうかを確認
  -C CMD, --cmd CMD     実行する Cisco IOS XE コマンド
  -a, --add             新しいユーザー名とパスワードを追加
  -d, --delete          既存のユーザーを削除
  -u USERNAME, --username USERNAME
                        アカウント作成用のユーザー名
  -p PASSWORD, --password PASSWORD
                        アカウント作成用のパスワード (指定がない場合はランダムなパスワードが生成されます)

使用方法

コマンドラインオプション

脆弱性の確認

ターゲットが脆弱かどうかを確認します:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

脆弱性の確認

脆弱な場合、ツールは自動的に悪用可能な WSMA エンドポイントを検出し、デバイスの詳細を表示します。

リモートコマンド実行

脆弱なデバイス上でコマンドを実行します:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

例:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

エクスプロイト

管理ユーザーの追加

新しい特権レベル 15 の管理者ユーザーを作成します:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

アカウント作成

パスワードが指定されていない場合、スクリプトはランダムな安全なパスワードを自動生成します。

Web インターフェースへのアクセス

新しく作成したアカウントを使用して、デバイスの Web UI にアクセスできます。

Web UI

既存ユーザーの削除

既存のユーザーを削除します:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

アカウント削除

検出と緩和策

  • Cisco IOS XE を最新のパッチ適用済みバージョンにアップグレードする

  • 不要な場合は Web UI を無効にする:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • ACL を介して管理アクセスを制限する

参考文献

  • Cisco アドバイザリ — CVE-2023-20198
  • NVD: CVE-2023-20198
  • Cisco IOS XE WSMA ドキュメント
  • セキュリティ研究コミュニティのレポート
ツールをダウンロード
オプション説明
-t, --targetターゲット Cisco IOS XE デバイス (必須)
-c, --checkターゲットが脆弱かどうかを確認
-C, --cmdCisco IOS XE コマンドを実行
-a, --add新しい管理ユーザーを追加
-d, --delete既存のユーザーを削除
-u, --usernameアカウント作成/削除用のユーザー名
-p, --password新しいアカウントのパスワード (指定がない場合はランダム)