
1vere$k의 CVE-2023-20198 POC
1vere$k의 CVE-2023-20198 POC는 블로그를 기반으로 합니다. 또한 원본 Cisco 문서에 따라 16진수 응답 확인을 포함합니다.
이 스크립트는 두 가지 모드로 작동합니다:
check 모드는 특정 URL에 연결하여 응답 코드를 확인합니다. 응답이 200 OK이고 동시에 응답이 32자 미만이면 장치가 손상되었을 가능성이 있습니다.exploit 모드. 특정 공격을 위해 사용자 이름, 비밀번호, 손상된 구성을 정의해야 합니다.-h 플래그를 사용하세요.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
도움말:
python3 cve-2023-21098.py -h
자세한 내용은 Keybase를 통해 언제든지 연락 주세요.