Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-20198-poc-cisco — CVE-2023-20198 é uma vulnerabilidade crítica na funcionalidade Web UI do software Cisco IOS XE, que permite que um atacante remoto não autenticado crie uma conta com privilégio nível 15 no sistema afetado, obtendo controle total do dispositivo. | Kitploit
Ferramentas/GitHubGitHub/djayagit/cve-2023-20198-poc-cisco
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubdjayagit/cve-2023-20198-poc-cisco

cve-2023-20198-poc-cisco

CVE-2023-20198 é uma vulnerabilidade crítica na funcionalidade Web UI do software Cisco IOS XE, que permite que um atacante remoto não autenticado crie uma conta com privilégio nível 15 no sistema afetado, obtendo controle total do dispositivo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

CVE-2023-20198-poc

CVE-2023-20198 é uma vulnerabilidade crítica na função de interface web do software Cisco IOS XE, que permite que um invasor remoto não autenticado crie uma conta com privilégios de nível 15 em sistemas afetados, obtendo controle total do dispositivo.

A vulnerabilidade é causada principalmente por um tratamento inadequado de resolução de caminho na função de interface web. O invasor, por meio de requisições HTTP cuidadosamente construídas, utiliza dupla codificação de URL para contornar o mecanismo de filtragem de caminho do Nginx, acessando diretamente endpoints internos protegidos, como /webui_wsma_http. Através desses endpoints, o invasor pode enviar requisições SOAP especialmente elaboradas para executar comandos arbitrários da CLI ou realizar alterações de configuração.

Especificamente, o caminho da requisição enviada pelo invasor passa por dupla codificação, fazendo com que o Nginx, ao interpretá-lo, não consiga identificar e bloquear corretamente o acesso não autorizado, resultando no encaminhamento da requisição não autorizada para o serviço iosd no backend. Através desse serviço, o invasor pode usar a funcionalidade Web Services Management Agent (WSMA) para enviar requisições SOAP, criar uma conta de usuário com privilégios máximos e, consequentemente, obter controle total do dispositivo afetado.

A Cisco já publicou um boletim de segurança, recomendando que os usuários atualizem para a versão corrigida o mais rápido possível e adotem as medidas de segurança adequadas para prevenir esse tipo de ataque.

Baixar ferramenta