Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CiscoSpill — CVE-2019-1653を使用したパスワード抽出用のPoCツールです。 | Kitploit
ツール/GitHubGitHub/shaheemirza/ciscospill
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubshaheemirza/ciscospill

CiscoSpill

CVE-2019-1653を使用したパスワード抽出用のPoCツールです。

リポジトリを見る
457年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CiscoSpill

CVE-2019-1653 を使用してパスワードを抽出する PoC ツールです。

CVE-2019-1653

Cisco Small Business RV320 および RV325 Dual Gigabit WAN VPN ルーターの Web ベースの管理インターフェースに脆弱性が存在し、認証されていないリモート攻撃者が機密情報を取得できる可能性があります。 この脆弱性は、URL に対する不適切なアクセス制御に起因します。 攻撃者は、HTTP または HTTPS 経由で影響を受けるデバイスに接続し、特定の URL を要求することでこの脆弱性を悪用する可能性があります。 悪用に成功すると、攻撃者はルーターの設定や詳細な診断情報をダウンロードできる可能性があります。

免責事項

このツールはテストおよび教育目的のみに使用されます。このコードのその他の使用は許可されていません。自己責任で使用してください。作成者またはインターネットプロバイダーは、このツールの誤用に対して一切の責任を負いません。使用することにより、このツールの使用によって生じた損害はすべて自己の責任であることを認めたものとします。

「結局のところ、私たちは皆孤独です。そして誰もあなたを救いには来ません。」

  • ジョン・リース, 『Person of Interest』

参考資料

https://www.redteam-pentesting.de/en/advisories/rt-sa-2018-002/-cisco-rv320-unauthenticated-configuration-export

使用方法

root@kitploit:~
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080

コントリビューション

どうぞ!何をすべきかお分かりですね。

ライセンス

ソースコードは MIT ライセンスの下でライセンスされています。

ツールをダウンロード