
CVE 2023-20198 の PoC
Cisco IOS XE SoftwareのWeb UIコンポーネントに、これまで発見されていなかった脆弱性が存在します。この脆弱性は、インターネットや信頼できないネットワークに公開された場合、既に活発に悪用されているとCiscoは報告しています。この脆弱性により、リモートの認証されていない攻撃者が、脆弱なシステム上で特権レベル15のアクセス権を持つアカウントを作成できる可能性があります。その後、攻撃者はそのアカウントを使用して侵害されたマシンを制御できます。
CVE-2023-20198は、Cisco IOS XEソフトウェアに影響を与える権限昇格の脆弱性であり、CVSSスコアは最高の10です。この脆弱性が悪用されると、攻撃者は完全な管理者権限を持つユーザーアカウントを作成できるようになります。
このProof of Concept(PoC)は、教育および情報提供のみを目的として提供されています。このPoCを共有する意図は、管理された環境で潜在的な脆弱性を示すことです。目的は、サイバーセキュリティの概念の理解を促進し、責任ある開示を促進することです。
このPoCにアクセスして使用することにより、お客様は自己の行動に対して単独で責任を負い、適用される法律および規制に従ってこの情報を使用することに同意したものとみなされます。著者は、教育および責任ある開示以外の目的でこのPoCを使用したことに起因する誤用または結果について責任を負いません。
requests、coloramaリポジトリをクローンします:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
必要なPythonパッケージをインストールします:
pip install colorama
pip install requests
ターゲットサイトを1行に1つずつ含むテキストファイルを作成し、.txt 拡張子で保存します。
• dork labels='cisco-xe-webui' を使用してテスト用のサイトリストを収集します。
必要に応じて、121行目の変数 config_content を編集します。以下はサンプル設定です。
config_content = """
#This is a sample configuration content
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
スクリプトを実行します:
python main.py
プロンプトに従ってターゲットサイトを処理します。
貢献を歓迎します!問題を見つけた場合や改善点がある場合は、遠慮なくプルリクエストを開くか、Issueを作成してください。
このプロジェクトは MITライセンス の下でライセンスされています。