
Scripts de PoC e exploit para CVE-2023-20048 - vulnerabilidade de Execução Remota de Código que afeta roteadores da série Cisco RV. Inclui um verificador de vulnerabilidade (PoC) e um exploit funcional para obter acesso remoto ao shell. Apenas para fins educacionais e de pesquisa.
⚠ AVISO: Apenas para testes autorizados. Não use contra sistemas que você não possui ou para os quais não tem permissão por escrito para testar. Isto é uma Prova de Conceito para testes autorizados apenas.
Pequeno repositório com:
CiscoPoc.py — PoC inofensiva para verificar a CVE-2023-20048.CiscoRCE.py — exploit que tenta um reverse shell através do form2ping.cgi vulnerável.Este script verifica se um roteador Cisco RV Series é vulnerável à CVE-2023-20048, uma falha de injeção de comandos que leva à RCE como root.
requests ()pip install requests⚠ Nota: De acordo com o NVD oficial e o aviso da Cisco, a CVE-2023-20048 está associada ao Cisco Firepower Management Center (FMC). Certifique-se de que esta CVE realmente se aplica aos dispositivos Cisco RV Series que você está testando — se não, corrija os links da CVE/aviso para a CVE apropriada.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>