
1vere$k POC on the CVE-2023-20198
1vere$k POC на основе CVE-2023-20198 из Blog. Также включает проверку шестнадцатеричного ответа в соответствии с оригинальной статьёй Cisco.
Скрипт работает в двух режимах:
check — просто устанавливает соединение по указанному URL и проверяет код ответа. Если код 200 OK и при этом ответ содержит менее 32 символов, это возможность того, что ваше устройство скомпрометировано.exploit — для этого режима необходимо указать имя пользователя, пароль и скомпрометированную конфигурацию.-h.git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
For the help:
python3 cve-2023-21098.py -h
Вы можете свободно связаться со мной через Keybase для получения любых подробностей.