
PoC для CVE 2023-20198
Компонент веб-интерфейса программного обеспечения Cisco IOS XE содержит ранее не обнаруженную уязвимость, которая при подключении к интернету или ненадёжным сетям уже активно эксплуатируется, согласно данным Cisco. Из-за этой уязвимости удалённый неаутентифицированный злоумышленник может создать учётную запись с доступом уровня привилегий 15 на уязвимой системе. После этого злоумышленник может получить полный контроль над скомпрометированным устройством, используя эту учётную запись.
CVE-2023-20198 — это уязвимость повышения привилегий, затрагивающая программное обеспечение Cisco IOS XE, получившая максимально возможный балл CVSS — 10. Успешная эксплуатация этой уязвимости позволяет злоумышленнику создать учётную запись с полными административными привилегиями.
Данное доказательство концепции (PoC) представлено исключительно в образовательных и информационных целях. Цель предоставления данного PoC — продемонстрировать потенциальные уязвимости в контролируемой среде. Задача состоит в том, чтобы способствовать пониманию концепций кибербезопасности и поощрять ответственное раскрытие информации.
Получая доступ и используя данный PoC, вы подтверждаете, что несёте полную ответственность за свои действия, и соглашаетесь использовать эту информацию в соответствии с применимыми законами и нормативными актами. Автор не несёт ответственности за любое неправомерное использование или последствия, возникающие в результате использования данного PoC в любых целях, кроме образовательных и ответственного раскрытия информации.
requests, coloramaКлонируйте репозиторий:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
Установите требуемые пакеты Python:
pip install colorama
pip install requests
Создайте текстовый файл, содержащий целевые сайты (по одному на строку), и сохраните его с расширением .txt.
•Соберите список сайтов для тестирования с помощью дорка labels='cisco-xe-webui'
Отредактируйте переменную config_content в строке 121 в соответствии с вашими потребностями. Ниже приведён пример конфигурации:
config_content = """
#Это пример содержимого конфигурации
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
Запустите скрипт:
python main.py
Следуйте подсказкам для обработки целевых сайтов.
Приветствуются любые вклады! Если вы нашли какие-либо проблемы или у вас есть улучшения, не стесняйтесь открывать pull request или создавать issue.
Этот проект лицензирован в соответствии с лицензией MIT.