
CVE-2023-20048 - Cisco RV 시리즈 라우터에 영향을 미치는 원격 코드 실행(Remote Code Execution) 취약점에 대한 PoC 및 익스플로잇 스크립트입니다. 취약점 확인기(PoC)와 원격 셸 접근 권한을 획득하기 위한 작동 가능한 익스플로잇이 포함되어 있습니다. 교육 및 연구 목적으로만 사용하십시오.
⚠ 경고: 승인된 테스트 전용입니다. 소유하지 않았거나 서면 허가를 받지 않은 시스템에 사용하지 마십시오. 이는 승인된 테스트 전용 **개념 증명(PoC)**입니다.
다음을 포함하는 작은 저장소:
CiscoPoc.py — CVE-2023-20048을 확인하는 무해한 PoC.CiscoRCE.py — 취약한 form2ping.cgi를 통해 리버스 셸을 시도하는 익스플로잇.이 스크립트는 Cisco RV 시리즈 라우터가 CVE-2023-20048에 취약한지 확인합니다. 해당 취약점은 **root 권한으로 RCE(원격 코드 실행)**로 이어지는 명령 주입 결함입니다.
requests (pip install requests)⚠ 참고: 공식 NVD 및 Cisco 권고에 따르면, CVE-2023-20048은 Cisco Firepower Management Center(FMC)와 연관되어 있습니다. 이 CVE가 실제로 테스트 중인 Cisco RV 시리즈 장치에 적용되는지 확인하십시오. 그렇지 않다면 CVE/권고 링크를 적절한 CVE로 수정하십시오.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>