Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/pushkarup/cve-2023-20198
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

CVE 2023-20198에 대한 PoC

저장소 보기
8612년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 2023-20198

2023-10-23 234005 스크린샷

소개

Cisco IOS XE Software의 웹 UI 구성 요소에는 이전에 발견되지 않은 취약점이 있으며, Cisco에 따르면 인터넷이나 신뢰할 수 없는 네트워크에 노출될 경우 이미 활발히 악용되고 있습니다. 이 취약점으로 인해 원격의 인증되지 않은 공격자는 취약한 시스템에 권한 수준 15 액세스 권한이 있는 계정을 설정할 수 있습니다. 이후 공격자는 해당 계정을 사용하여 손상된 시스템을 제어할 수 있습니다.

CVE-2023-20198은 Cisco IOS XE 소프트웨어에 영향을 미치는 권한 상승 취약점으로, 가능한 최고 CVSS 점수인 10점을 받았습니다. 이 취약점의 성공적인 악용은 공격자가 전체 관리 권한을 가진 사용자 계정을 생성할 수 있게 합니다.

면책 조항: 교육 목적 전용

이 개념 증명(PoC)은 교육 및 정보 제공 목적으로만 제공됩니다. 이 PoC를 공유하는 의도는 통제된 환경에서 잠재적인 취약점을 시연하기 위함입니다. 목표는 사이버 보안 개념에 대한 이해를 촉진하고 책임 있는 공개를 장려하는 것입니다.

중요 사항:

  • 윤리적 사용: 이 PoC는 명시적 허가를 받은 환경 및 시스템에서만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다.
  • 책임 있는 공개: 이 PoC의 결과로 취약점을 발견한 경우, 관련 당사자에게 책임 있게 보고하여 문제를 해결하고 완화할 수 있는 충분한 시간을 제공하는 것이 좋습니다.
  • 비보증: 이 PoC 및 관련 자료는 어떤 형태의 무단 액세스, 해킹 또는 기타 불법 활동을 보증하거나 조장하지 않습니다.

이 PoC에 접근하고 사용함으로써 귀하는 자신의 행동에 대해 전적인 책임을 지며, 이 정보를 관련 법률 및 규정에 따라 사용하는 데 동의합니다. 저자는 교육 및 책임 있는 공개 이외의 목적으로 이 PoC를 사용하여 발생하는 오용이나 결과에 대해 어떠한 책임도 지지 않습니다.

기능

  • 사용자 생성: 대상 웹 애플리케이션에 로컬 사용자 계정 생성 시연.
  • 임플란트 설치: 대상 웹 애플리케이션에 임플란트 구성 설치.
  • 웹 서버 재시작: 임플란트를 활성화하기 위해 대상의 웹 서버 재시작.
  • 임플란트 상태 확인: 대상에 임플란트된 코드의 상태 확인.

시작하기

사전 요구 사항

  • Python 3.x
  • 필요한 Python 패키지: requests, colorama

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. 필요한 Python 패키지를 설치합니다:

    root@kitploit:~
    pip install colorama
    pip install requests
    

사용 방법

  1. 대상 사이트를 포함하는 텍스트 파일을 생성하고(한 줄에 하나씩) .txt 확장자로 저장합니다. • dork labels='cisco-xe-webui'를 사용하여 테스트용 사이트 목록을 수집합니다.

  2. 필요에 따라 121행의 변수 config_content를 편집합니다. 아래는 샘플 구성입니다.

    root@kitploit:~
     config_content = """
     #This is a sample configuration content
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. 스크립트를 실행합니다:

    root@kitploit:~
    python main.py
    
  4. 프롬프트에 따라 대상 사이트를 처리합니다.

기여

기여는 환영합니다! 문제를 발견하거나 개선 사항이 있으면 풀 리퀘스트를 열거나 이슈를 생성해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

연락처

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

후원

지원 표시

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
도구 다운로드