
POC do 1vere$k para a CVE-2023-20198
1vere$k POC sobre o CVE-2023-20198 baseado no Blog. Incluindo também uma verificação na resposta hexadecimal de acordo com o artigo original da Cisco.
O script funciona em dois modos:
check que simplesmente faz uma conexão para a URL específica e verifica o código de resposta. Se for 200 OK e ao mesmo tempo a resposta for menor que 32 símbolos, é uma possibilidade de seu dispositivo estar comprometido.exploit. Para este, você deve definir o nome de utilizador, senha e configuração comprometida.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
Para ajuda:
python3 cve-2023-21098.py -h
Sinta-se à vontade para entrar em contato comigo via Keybase para quaisquer detalhes.