Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20198 — Um PoC para CVE 2023-20198 | Kitploit
Ferramentas/GitHubGitHub/pushkarup/cve-2023-20198
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

Um PoC para CVE 2023-20198

Ver Repositório
862há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2023-20198

Captura de tela 2023-10-23 234005

Introdução

O componente de interface web do software Cisco IOS XE possui uma vulnerabilidade anteriormente desconhecida que, quando exposta à internet ou redes não confiáveis, já está sendo ativamente explorada, segundo a Cisco. Devido a essa vulnerabilidade, um atacante remoto não autenticado pode configurar uma conta com acesso de nível de privilégio 15 em um sistema vulnerável. Posteriormente, o atacante pode assumir o controle da máquina comprometida usando essa conta.

CVE-2023-20198 é uma vulnerabilidade de escalonamento de privilégios que afeta o software Cisco IOS XE, recebendo a pontuação máxima possível de 10 no CVSS. A exploração bem-sucedida desta vulnerabilidade permitiria a um atacante criar uma conta de usuário com privilégios administrativos completos.

Aviso: Apenas para Fins Educacionais

Esta Prova de Conceito (PoC) é apresentada exclusivamente para fins educacionais e informativos. A intenção por trás do compartilhamento desta PoC é demonstrar vulnerabilidades potenciais em um ambiente controlado. O objetivo é promover a compreensão de conceitos de segurança cibernética e incentivar a divulgação responsável.

Pontos Importantes:

  • Uso Ético: Esta PoC deve ser usada apenas em ambientes e sistemas onde você tenha autorização explícita. O acesso não autorizado a sistemas de computador é ilegal e antiético.
  • Divulgação Responsável: Se você descobrir vulnerabilidades como resultado desta PoC, é fortemente recomendado reportá-las responsavelmente às partes relevantes, permitindo tempo adequado para abordar e mitigar os problemas.
  • Nenhum Endosso: Esta PoC e materiais relacionados não endossam ou encorajam qualquer forma de acesso não autorizado, hacking ou outras atividades ilegais.

Ao acessar e usar esta PoC, você reconhece que é o único responsável por suas ações e concorda em usar estas informações em conformidade com as leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou consequências decorrentes do uso desta PoC para qualquer fim que não seja educação e divulgação responsável.

Funcionalidades

  • Criação de Usuário: Demonstra a criação de uma conta de usuário local em um aplicativo web alvo.
  • Instalação de Implantação: Instala uma configuração de implantação no aplicativo web alvo.
  • Reinicialização do Servidor Web: Reinicia o servidor web no alvo para ativar a implantação.
  • Verificação de Status da Implantação: Verifica o status do código implantado no alvo.

Primeiros Passos

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários: requests, colorama

Instalação

  1. Clone o repositório:

    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Instale os pacotes Python necessários:

    pip install colorama
    pip install requests
    

Uso

  1. Crie um arquivo de texto contendo os sites alvo (um por linha) e salve-o com extensão .txt. •Colete lista de sites para teste usando dork labels='cisco-xe-webui'

  2. Edite a variável config_content na linha 121 de acordo com sua necessidade. Abaixo está uma configuração de exemplo

     config_content = """
     #This is a sample configuration content
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Execute o script:

    python main.py
    
  4. Siga as instruções para processar os sites alvo.

Contribuição

Contribuições são bem-vindas! Se você encontrar problemas ou tiver melhorias, sinta-se à vontade para abrir um pull request ou criar uma issue.

Licença

Este projeto está licenciado sob a Licença MIT.

Contato

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Doações

Mostre seu apoio

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Baixar ferramenta