Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20198 — CVE 2023-20198 の PoC | Kitploit
ツール/GitHubGitHub/pushkarup/cve-2023-20198
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

CVE 2023-20198 の PoC

リポジトリを見る
862年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2023-20198

Screenshot 2023-10-23 234005

はじめに

Cisco IOS XE SoftwareのWeb UIコンポーネントに、これまで発見されていなかった脆弱性が存在します。この脆弱性は、インターネットや信頼できないネットワークに公開された場合、既に活発に悪用されているとCiscoは報告しています。この脆弱性により、リモートの認証されていない攻撃者が、脆弱なシステム上で特権レベル15のアクセス権を持つアカウントを作成できる可能性があります。その後、攻撃者はそのアカウントを使用して侵害されたマシンを制御できます。

CVE-2023-20198は、Cisco IOS XEソフトウェアに影響を与える権限昇格の脆弱性であり、CVSSスコアは最高の10です。この脆弱性が悪用されると、攻撃者は完全な管理者権限を持つユーザーアカウントを作成できるようになります。

免責事項: 教育目的のみ

このProof of Concept(PoC)は、教育および情報提供のみを目的として提供されています。このPoCを共有する意図は、管理された環境で潜在的な脆弱性を示すことです。目的は、サイバーセキュリティの概念の理解を促進し、責任ある開示を促進することです。

重要なポイント:

  • 倫理的な使用: このPoCは、明示的な許可がある環境およびシステムでのみ使用されるべきです。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
  • 責任ある開示: このPoCの結果として脆弱性を発見した場合は、関係者に責任を持って報告し、問題に対処および軽減するための十分な時間を与えることを強くお勧めします。
  • 承認ではありません: このPoCおよび関連資料は、いかなる形の不正アクセス、ハッキング、その他の違法行為を承認または推奨するものではありません。

このPoCにアクセスして使用することにより、お客様は自己の行動に対して単独で責任を負い、適用される法律および規制に従ってこの情報を使用することに同意したものとみなされます。著者は、教育および責任ある開示以外の目的でこのPoCを使用したことに起因する誤用または結果について責任を負いません。

機能

  • ユーザー作成: ターゲットのWebアプリケーションにローカルユーザーアカウントを作成する方法を示します。
  • インプラントインストール: ターゲットのWebアプリケーションにインプラント設定をインストールします。
  • Webサーバーの再起動: インプラントをアクティブにするためにターゲットのWebサーバーを再起動します。
  • インプラントステータス確認: ターゲットに埋め込まれたコードのステータスを確認します。

はじめに

前提条件

  • Python 3.x
  • 必要となるPythonパッケージ: requests、colorama

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. 必要なPythonパッケージをインストールします:

    root@kitploit:~
    pip install colorama
    pip install requests
    

使用方法

  1. ターゲットサイトを1行に1つずつ含むテキストファイルを作成し、.txt 拡張子で保存します。 • dork labels='cisco-xe-webui' を使用してテスト用のサイトリストを収集します。

  2. 必要に応じて、121行目の変数 config_content を編集します。以下はサンプル設定です。

    root@kitploit:~
     config_content = """
     #This is a sample configuration content
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. スクリプトを実行します:

    root@kitploit:~
    python main.py
    
  4. プロンプトに従ってターゲットサイトを処理します。

貢献

貢献を歓迎します!問題を見つけた場合や改善点がある場合は、遠慮なくプルリクエストを開くか、Issueを作成してください。

ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

連絡先

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

寄付

支援の表明

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
ツールをダウンロード