
Um script de exploração desenvolvido para explorar a vulnerabilidade CVE-2023-20198 de dia zero da Cisco em seus roteadores IOS.
Um script de exploração desenvolvido para explorar a vulnerabilidade de dia zero CVE-2023-20198 do Cisco IOS XE
Os hackers têm explorado amplamente essa vulnerabilidade, que cria um usuário com privilégio de nível 15 ao contornar a autenticação. Um conteúdo XML malicioso permite essa exploração no endpoint webui da Cisco. Esta ferramenta não é apenas para exploração; também detecta implantações vulneráveis para explorações. A ferramenta também pode ser usada para detecção e exploração em massa!
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198
options:
-h, --help show this help message and exit
[MODE]: Exploitation | Detections Modes:
{Detect,Exploit} [INFO]: Select either Exploit or Detect mode
Detect [INFO]: Detection mode detect the vulnerable implant to exploit
Exploit [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[INFO]: Customized config contents for exploitation
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
A ferramenta de exploração e detecção foi desenvolvida com base no PoC teórico de Horizona3 https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/Imp, que me ajudou a desenvolver esta ferramenta para este CVE. Para detecção, ela pode detectar a implantação vulnerável do Cisco, mas para a exploração adequada, os usuários precisam fornecer o conteúdo XML malicioso do PoC teórico da Horizon3, pois a explicação teórica exige isso. Em breve, com informações e recursos adequados, esta ferramenta de exploração e detecção será atualizada.
Importante: em caso de exploração antiética, não me responsabilizo por quaisquer ações ilegais. Portanto, use esta ferramenta apenas para fins éticos e legais.
Prova de conceito desenvolvida por D.Sanjai Kumar com ♥️. Para qualquer atualização ou erro de código, entre em contato comigo pelo meu LinkedIn. Obrigado!