Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cisco-Smart-Exploit — Эксплойт Cisco SmartInstall [CVE-2018-0171] | Kitploit
Инструменты/GitHubGitHub/alrikrr/cisco-smart-exploit
Взлом паролейРазведкаАнализ уязвимостейЭксплуатацияАудит конфигурацииСетевая безопасность
GitHubalrikrr/cisco-smart-exploit

Cisco-Smart-Exploit

Эксплойт Cisco SmartInstall [CVE-2018-0171]

Репозиторий
18733 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco-Smart-Exploit

Эксплойт Cisco SmartInstall CVE-2018-0171

Вдохновлено C. Papathanasiou PoC

Этот скрипт на Python 3 использует порт 4786 на устройстве Cisco, работающем под SmartInstall, для эксплуатации CVE-2018-0171. С помощью этого эксплойта злоумышленник может создать полезную нагрузку, отправить её на устройство Cisco, а затем извлечь содержимое файла running-config.

Скрипт Cisco Smart Exploit может:

  • Извлечь файл running-config
  • Разобрать и расшифровать хеши secret 7
  • Разобрать пароли в открытом виде
  • Разобрать все Community String

Usage Script

Требования

Вот список требований для использования скрипта:

  • tftpy==0.8.2
  • c7decrypt для расшифровки secret 7
    • gem install c7decrypt

Использование

root@kitploit:~
 __     __   __   __      __              __  ___     ___      __        __    ___
/  ` | /__` /  ` /  \    /__`  |\/|  /\  |__)  |     |__  \_/ |__) |    /  \ |  |
\__, | .__/ \__, \__/    .__/  |  | /~~\ |  \  |     |___ / \ |    |___ \__/ |  |
by @AlrikRr

usage: cisco-se.py [-h] (-i IP | -f FILE | -c CONFIG)

optional arguments:
  -h, --help  show this help message and exit
  -i IP       Single IP Address
  -f FILE     File that contains IP list
  -c CONFIG   running-config File standalone

Примеры:

root@kitploit:~
python3 cisco-se.py -i 192.168.10.1

python3 cisco-se.py -f ip_list.txt

python3 cisco-se.py -c running-config.txt

Список IP из вывода Nmap

Для опции -f FILE приведен пример использования nmap:

root@kitploit:~
nmap -p 4786 10.20.30.0/24 --open -Pn -oG - | awk '/Up$/{print $2}' > ip_list.txt

Список задач

  • Обрабатывать ошибку тайм-аута для некоторых IP-адресов во время client.download()
Скачать инструмент