
Apenas uma ferramenta PoC para extrair senha usando CVE-2019-1653.
Apenas uma ferramenta PoC para extrair senhas usando CVE-2019-1653.
Uma vulnerabilidade na interface de gerenciamento baseada na web dos roteadores Cisco Small Business RV320 e RV325 Dual Gigabit WAN VPN poderia permitir que um atacante remoto não autenticado recuperasse informações sensíveis. A vulnerabilidade deve-se a controles de acesso inadequados para URLs. Um atacante poderia explorar essa vulnerabilidade conectando-se a um dispositivo afetado via HTTP ou HTTPS e solicitando URLs específicas. Uma exploração bem-sucedida poderia permitir que o atacante baixasse a configuração do roteador ou informações diagnósticas detalhadas.
Esta ferramenta é apenas para fins de teste e educacionais. Qualquer outro uso deste código não é permitido. Use por sua própria conta e risco. O autor ou qualquer provedor de Internet NÃO se responsabiliza pelo uso indevido desta ferramenta. Ao usá-la, você aceita o fato de que qualquer dano causado pelo uso desta ferramenta é de sua responsabilidade.
"No final, estamos todos sozinhos. E ninguém vem para te salvar."
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
Vá em frente! Você sabe o que fazer.
O código-fonte está licenciado sob a licença MIT.