
PoC и эксплойт-скрипты для CVE-2023-20048 — уязвимость удалённого выполнения кода, затрагивающая маршрутизаторы серии Cisco RV. Включает проверку уязвимости (PoC) и рабочий эксплойт для получения удалённого доступа к оболочке. Только для образовательных и исследовательских целей.
⚠ ПРЕДУПРЕЖДЕНИЕ: Только для авторизованного тестирования. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения. Это доказательство концепции (PoC) только для авторизованного тестирования.
Небольшой репозиторий с:
CiscoPoc.py — безвредный PoC для проверки на CVE-2023-20048.CiscoRCE.py — эксплойт, который пытается установить reverse shell через уязвимый form2ping.cgi.Этот скрипт проверяет, уязвим ли маршрутизатор Cisco RV Series для CVE-2023-20048, ошибки внедрения команд, приводящей к RCE с правами root.
requests ()pip install requests⚠ Примечание: Согласно официальным данным NVD и рекомендациям Cisco, CVE-2023-20048 связан с Cisco Firepower Management Center (FMC). Убедитесь, что этот CVE действительно применим к тестируемым устройствам Cisco RV Series; если нет — исправьте ссылки CVE/рекомендаций на соответствующий CVE.
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>