
CVE-2019-1653 を使用してパスワードを抽出する PoC ツールです。
Cisco Small Business RV320 および RV325 Dual Gigabit WAN VPN ルーターの Web ベースの管理インターフェースに脆弱性が存在し、認証されていないリモート攻撃者が機密情報を取得できる可能性があります。 この脆弱性は、URL に対する不適切なアクセス制御に起因します。 攻撃者は、HTTP または HTTPS 経由で影響を受けるデバイスに接続し、特定の URL を要求することでこの脆弱性を悪用する可能性があります。 悪用に成功すると、攻撃者はルーターの設定や詳細な診断情報をダウンロードできる可能性があります。
このツールはテストおよび教育目的のみに使用されます。このコードのその他の使用は許可されていません。自己責任で使用してください。作成者またはインターネットプロバイダーは、このツールの誤用に対して一切の責任を負いません。使用することにより、このツールの使用によって生じた損害はすべて自己の責任であることを認めたものとします。
「結局のところ、私たちは皆孤独です。そして誰もあなたを救いには来ません。」
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
どうぞ!何をすべきかお分かりですね。
ソースコードは MIT ライセンスの下でライセンスされています。