
Um PoC para CVE 2023-20198
O componente de interface web do software Cisco IOS XE possui uma vulnerabilidade anteriormente desconhecida que, quando exposta à internet ou redes não confiáveis, já está sendo ativamente explorada, segundo a Cisco. Devido a essa vulnerabilidade, um atacante remoto não autenticado pode configurar uma conta com acesso de nível de privilégio 15 em um sistema vulnerável. Posteriormente, o atacante pode assumir o controle da máquina comprometida usando essa conta.
CVE-2023-20198 é uma vulnerabilidade de escalonamento de privilégios que afeta o software Cisco IOS XE, recebendo a pontuação máxima possível de 10 no CVSS. A exploração bem-sucedida desta vulnerabilidade permitiria a um atacante criar uma conta de usuário com privilégios administrativos completos.
Esta Prova de Conceito (PoC) é apresentada exclusivamente para fins educacionais e informativos. A intenção por trás do compartilhamento desta PoC é demonstrar vulnerabilidades potenciais em um ambiente controlado. O objetivo é promover a compreensão de conceitos de segurança cibernética e incentivar a divulgação responsável.
Ao acessar e usar esta PoC, você reconhece que é o único responsável por suas ações e concorda em usar estas informações em conformidade com as leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou consequências decorrentes do uso desta PoC para qualquer fim que não seja educação e divulgação responsável.
requests, coloramaClone o repositório:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
Instale os pacotes Python necessários:
pip install colorama
pip install requests
Crie um arquivo de texto contendo os sites alvo (um por linha) e salve-o com extensão .txt.
•Colete lista de sites para teste usando dork labels='cisco-xe-webui'
Edite a variável config_content na linha 121 de acordo com sua necessidade. Abaixo está uma configuração de exemplo
config_content = """
#This is a sample configuration content
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
Execute o script:
python main.py
Siga as instruções para processar os sites alvo.
Contribuições são bem-vindas! Se você encontrar problemas ou tiver melhorias, sinta-se à vontade para abrir um pull request ou criar uma issue.
Este projeto está licenciado sob a Licença MIT.