
PoCおよびエクスプロイトスクリプト - CVE-2023-20048 - Cisco RVシリーズルーターに影響するリモートコード実行の脆弱性用。 脆弱性チェッカー(PoC)と、リモートシェルアクセスを獲得するための実用的なエクスプロイトが含まれています。教育および研究目的のみに使用してください。
⚠ 警告: 認可されたテストのみ を対象としています。自分が所有していない、または書面による許可を得ていないシステムに対して使用しないでください。これはProof of Conceptであり、認可されたテストのみを目的としています。
小さなリポジトリ:
CiscoPoc.py — CVE-2023-20048 を確認するための無害な PoCCiscoRCE.py — 脆弱な form2ping.cgi を介してリバースシェルを試みるエクスプロイトこのスクリプトは、Cisco RV シリーズルーターが CVE-2023-20048 に対して脆弱かどうかをチェックします。これは、root としての RCE につながるコマンドインジェクションの欠陥です。
requests (pip install requests)⚠ 注: 公式の NVD および Cisco アドバイザリによると、CVE-2023-20048 は Cisco Firepower Management Center (FMC) に関連付けられています。テストしている Cisco RV シリーズデバイスにこの CVE が実際に適用されることを確認してください。そうでない場合は、CVE/アドバイザリのリンクを適切な CVE に修正してください。
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>