
CVE 2023-20198에 대한 PoC
Cisco IOS XE Software의 웹 UI 구성 요소에는 이전에 발견되지 않은 취약점이 있으며, Cisco에 따르면 인터넷이나 신뢰할 수 없는 네트워크에 노출될 경우 이미 활발히 악용되고 있습니다. 이 취약점으로 인해 원격의 인증되지 않은 공격자는 취약한 시스템에 권한 수준 15 액세스 권한이 있는 계정을 설정할 수 있습니다. 이후 공격자는 해당 계정을 사용하여 손상된 시스템을 제어할 수 있습니다.
CVE-2023-20198은 Cisco IOS XE 소프트웨어에 영향을 미치는 권한 상승 취약점으로, 가능한 최고 CVSS 점수인 10점을 받았습니다. 이 취약점의 성공적인 악용은 공격자가 전체 관리 권한을 가진 사용자 계정을 생성할 수 있게 합니다.
이 개념 증명(PoC)은 교육 및 정보 제공 목적으로만 제공됩니다. 이 PoC를 공유하는 의도는 통제된 환경에서 잠재적인 취약점을 시연하기 위함입니다. 목표는 사이버 보안 개념에 대한 이해를 촉진하고 책임 있는 공개를 장려하는 것입니다.
이 PoC에 접근하고 사용함으로써 귀하는 자신의 행동에 대해 전적인 책임을 지며, 이 정보를 관련 법률 및 규정에 따라 사용하는 데 동의합니다. 저자는 교육 및 책임 있는 공개 이외의 목적으로 이 PoC를 사용하여 발생하는 오용이나 결과에 대해 어떠한 책임도 지지 않습니다.
requests, colorama저장소를 클론합니다:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
필요한 Python 패키지를 설치합니다:
pip install colorama
pip install requests
대상 사이트를 포함하는 텍스트 파일을 생성하고(한 줄에 하나씩) .txt 확장자로 저장합니다.
• dork labels='cisco-xe-webui'를 사용하여 테스트용 사이트 목록을 수집합니다.
필요에 따라 121행의 변수 config_content를 편집합니다. 아래는 샘플 구성입니다.
config_content = """
#This is a sample configuration content
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
스크립트를 실행합니다:
python main.py
프롬프트에 따라 대상 사이트를 처리합니다.
기여는 환영합니다! 문제를 발견하거나 개선 사항이 있으면 풀 리퀘스트를 열거나 이슈를 생성해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.