
1vere$k による CVE-2023-20198 の POC
1vere$kによるCVE-2023-20198のPOC、Blogに基づく。また、元のCisco articleに従った16進数応答のチェックを含む。
スクリプトは2つのモードで動作します:
check モード:指定されたURLに接続し、応答コードを確認します。応答が200OKで、かつ応答の長さが32文字未満の場合、デバイスが 侵害されている可能性 があります。exploit モード:このモードでは、ユーザー名、パスワード、侵害された設定を指定する必要があります。-h フラグを使用してください。git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
ヘルプを表示:
python3 cve-2023-21098.py -h
詳細については、Keybaseから自由に連絡してください。