
CVE-2019-1653을 사용하여 비밀번호를 추출하는 PoC 도구입니다.
CVE-2019-1653을 사용하여 비밀번호를 추출하는 PoC 도구입니다.
Cisco Small Business RV320 및 RV325 Dual Gigabit WAN VPN 라우터의 웹 기반 관리 인터페이스에서 취약점이 발견되어 인증되지 않은 원격 공격자가 민감한 정보를 검색할 수 있습니다. 이 취약점은 URL에 대한 부적절한 접근 제어로 인해 발생합니다. 공격자는 HTTP 또는 HTTPS를 통해 영향을 받는 장치에 연결하고 특정 URL을 요청하여 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 공격자는 라우터 구성 또는 상세 진단 정보를 다운로드할 수 있습니다.
이 도구는 테스트 및 교육 목적으로만 제공됩니다. 이 코드의 다른 용도는 허용되지 않습니다. 사용에 따른 책임은 본인에게 있습니다. 저자 또는 인터넷 제공업체는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 이 도구를 사용함으로써 귀하는 이 도구 사용으로 인한 모든 손해가 귀하의 책임임을 인정하는 것입니다.
"결국, 우리는 모두 혼자입니다. 그리고 아무도 당신을 구하러 오지 않습니다." -존 리스, 《Person of Interest》
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
자유롭게 기여해주세요!
이 소스 코드는 MIT 라이선스에 따라 라이선스가 부여됩니다.