Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/revoltsecurities/cve-2023-20198
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de Penetração
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

Um script de exploração desenvolvido para explorar a vulnerabilidade CVE-2023-20198 de dia zero da Cisco em seus roteadores IOS.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
723há 2 anosAinda não revisado
Compartilhar

CVE-2023-20198

Um script de exploração desenvolvido para explorar a vulnerabilidade de dia zero CVE-2023-20198 do Cisco IOS XE

Os hackers têm explorado amplamente essa vulnerabilidade, que cria um usuário com privilégio de nível 15 ao contornar a autenticação. Um conteúdo XML malicioso permite essa exploração no endpoint webui da Cisco. Esta ferramenta não é apenas para exploração; também detecta implantações vulneráveis para explorações. A ferramenta também pode ser usada para detecção e exploração em massa!

Instalação

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

Uso:

Modos:

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198

options:
  -h, --help        show this help message and exit

[MODE]: Exploitation | Detections  Modes:
  {Detect,Exploit}  [INFO]: Select either Exploit or Detect mode
    Detect          [INFO]: Detection mode detect the vulnerable implant to exploit
    Exploit         [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198

Detecção:

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets


Exploração

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [INFO]: Customized config contents for exploitation
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets

Informação:

A ferramenta de exploração e detecção foi desenvolvida com base no PoC teórico de Horizona3 https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/Imp, que me ajudou a desenvolver esta ferramenta para este CVE. Para detecção, ela pode detectar a implantação vulnerável do Cisco, mas para a exploração adequada, os usuários precisam fornecer o conteúdo XML malicioso do PoC teórico da Horizon3, pois a explicação teórica exige isso. Em breve, com informações e recursos adequados, esta ferramenta de exploração e detecção será atualizada.

Aviso:

Importante: em caso de exploração antiética, não me responsabilizo por quaisquer ações ilegais. Portanto, use esta ferramenta apenas para fins éticos e legais.

Prova de conceito desenvolvida por D.Sanjai Kumar com ♥️. Para qualquer atualização ou erro de código, entre em contato comigo pelo meu LinkedIn. Obrigado!

Baixar ferramenta