Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/revoltsecurities/cve-2023-20198
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

Эксплойт-скрипт, разработанный для эксплуатации уязвимости нулевого дня CVE-2023-20198 в маршрутизаторах Cisco IOS.

Репозиторий
722 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2023-20198 — Эксплойт-скрипт, разработанный для эксплуатации уязвимости нулевого дня CVE-2023-20198 в маршрутизаторах Cisco IOS. | Kitploit

CVE-2023-20198

Скрипт для эксплуатации, разработанный для использования уязвимости нулевого дня CVE-2023-20198 в Cisco IOS XE.

Хакеры активно эксплуатируют эту уязвимость, которая создаёт привилегированного пользователя 15-го уровня, обходя аутентификацию. Злонамеренное XML-содержимое позволяет провести эксплуатацию через веб-интерфейс Cisco. Инструмент не только предназначен для эксплуатации, но и обнаруживает уязвимые импланты, а также может использоваться для массового обнаружения и эксплуатации.

Установка

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

Использование:

Режимы:

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198

options:
  -h, --help        show this help message and exit

[MODE]: Exploitation | Detections  Modes:
  {Detect,Exploit}  [INFO]: Select either Exploit or Detect mode
    Detect          [INFO]: Detection mode detect the vulnerable implant to exploit
    Exploit         [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198

Обнаружение:

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets


Эксплуатация

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

options:
  -h, --help            show this help message and exit
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [INFO]: Customized config contents for exploitation
  -d DOMAIN, --domain DOMAIN
                        [INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
  -px PROXY, --proxy PROXY
                        [INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
  -to TIME_OUT, --time-out TIME_OUT
                        [INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
  -o OUTPUT, --output OUTPUT
                        [INFO]: File name to save output
  -v, --verbose         [INFO]: Switching verbose will shows failed and offline targets

Информация:

Инструмент для эксплуатации и обнаружения разработан на основе теоретического PoC от Horizona3, который помог мне создать этот инструмент для данного CVE. Для обнаружения он может выявить уязвимый имплант Cisco, но для полноценной эксплуатации пользователям необходимо передать вредоносное XML-содержимое, основанное на теоретическом PoC от Horizona3. Это необходимо, поскольку имеется только теоретическое описание, но в ближайшее время, после получения более полной информации и ресурсов, инструмент будет улучшен.

Предупреждение:

Важно: за любое неэтичное использование я не несу ответственности за незаконные действия. Пожалуйста, используйте инструмент в этических и законных целях.

Концепт-доказательство разработано Д. Санджай Кумар с ♥️. По вопросам доработки и исправления ошибок обращайтесь через мой LinkedIn. Спасибо!

Скачать инструмент