Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20198 — PoC для CVE 2023-20198 | Kitploit
Инструменты/GitHubGitHub/pushkarup/cve-2023-20198
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubpushkarup/cve-2023-20198

CVE-2023-20198

PoC для CVE 2023-20198

Репозиторий
862 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2023-20198

Скриншот 2023-10-23 234005

Введение

Компонент веб-интерфейса программного обеспечения Cisco IOS XE содержит ранее не обнаруженную уязвимость, которая при подключении к интернету или ненадёжным сетям уже активно эксплуатируется, согласно данным Cisco. Из-за этой уязвимости удалённый неаутентифицированный злоумышленник может создать учётную запись с доступом уровня привилегий 15 на уязвимой системе. После этого злоумышленник может получить полный контроль над скомпрометированным устройством, используя эту учётную запись.

CVE-2023-20198 — это уязвимость повышения привилегий, затрагивающая программное обеспечение Cisco IOS XE, получившая максимально возможный балл CVSS — 10. Успешная эксплуатация этой уязвимости позволяет злоумышленнику создать учётную запись с полными административными привилегиями.

Отказ от ответственности: Только в образовательных целях

Данное доказательство концепции (PoC) представлено исключительно в образовательных и информационных целях. Цель предоставления данного PoC — продемонстрировать потенциальные уязвимости в контролируемой среде. Задача состоит в том, чтобы способствовать пониманию концепций кибербезопасности и поощрять ответственное раскрытие информации.

Важные моменты:

  • Этичное использование: Данный PoC следует использовать только в средах и системах, где у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
  • Ответственное раскрытие: Если в результате использования данного PoC вы обнаружите уязвимости, настоятельно рекомендуется ответственно сообщить о них соответствующим сторонам, предоставив им достаточное время для устранения проблем.
  • Без одобрения: Данный PoC и связанные с ним материалы не одобряют и не поощряют любые формы несанкционированного доступа, взлома или любые другие незаконные действия.

Получая доступ и используя данный PoC, вы подтверждаете, что несёте полную ответственность за свои действия, и соглашаетесь использовать эту информацию в соответствии с применимыми законами и нормативными актами. Автор не несёт ответственности за любое неправомерное использование или последствия, возникающие в результате использования данного PoC в любых целях, кроме образовательных и ответственного раскрытия информации.

Возможности

  • Создание пользователя: Демонстрирует создание локальной учётной записи пользователя в целевом веб-приложении.
  • Установка импланта: Устанавливает конфигурацию импланта в целевое веб-приложение.
  • Перезапуск веб-сервера: Перезапускает веб-сервер на целевом устройстве для активации импланта.
  • Проверка статуса импланта: Проверяет статус внедрённого кода на целевом устройстве.

Начало работы

Предварительные требования

  • Python 3.x
  • Необходимые пакеты Python: requests, colorama

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Pushkarup/CVE-2023-20198.git
    cd CVE-2023-20198
    
  2. Установите требуемые пакеты Python:

    root@kitploit:~
    pip install colorama
    pip install requests
    

Использование

  1. Создайте текстовый файл, содержащий целевые сайты (по одному на строку), и сохраните его с расширением .txt. •Соберите список сайтов для тестирования с помощью дорка labels='cisco-xe-webui'

  2. Отредактируйте переменную config_content в строке 121 в соответствии с вашими потребностями. Ниже приведён пример конфигурации:

    root@kitploit:~
     config_content = """
     #Это пример содержимого конфигурации
     param1: value1
     param2: value2
     nested_params:
          nested_param1: nested_value1
          nested_param2: nested_value2
    """
    
  3. Запустите скрипт:

    root@kitploit:~
    python main.py
    
  4. Следуйте подсказкам для обработки целевых сайтов.

Вклад

Приветствуются любые вклады! Если вы нашли какие-либо проблемы или у вас есть улучшения, не стесняйтесь открывать pull request или создавать issue.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Контакты

  • GitHub: Pushkar Upadhyay
  • LinkedIn: Pushkar Upadhyay

Пожертвования

Поддержите нас

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Скачать инструмент