
Эксплойт-скрипт, разработанный для эксплуатации уязвимости нулевого дня CVE-2023-20198 в маршрутизаторах Cisco IOS.
Скрипт для эксплуатации, разработанный для использования уязвимости нулевого дня CVE-2023-20198 в Cisco IOS XE.
Хакеры активно эксплуатируют эту уязвимость, которая создаёт привилегированного пользователя 15-го уровня, обходя аутентификацию. Злонамеренное XML-содержимое позволяет провести эксплуатацию через веб-интерфейс Cisco. Инструмент не только предназначен для эксплуатации, но и обнаруживает уязвимые импланты, а также может использоваться для массового обнаружения и эксплуатации.
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[DESCTIPTION]: Exploitation and Detection tool for Cisco CVE-2023-20198
options:
-h, --help show this help message and exit
[MODE]: Exploitation | Detections Modes:
{Detect,Exploit} [INFO]: Select either Exploit or Detect mode
Detect [INFO]: Detection mode detect the vulnerable implant to exploit
Exploit [INFO]: Exploitation mode exploit the vulnerable implant of CVE-2023-20198
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
options:
-h, --help show this help message and exit
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[INFO]: Customized config contents for exploitation
-d DOMAIN, --domain DOMAIN
[INFO]: Target domain for exploiting without protocol eg:(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[INFO]: Targets domain for exploiting without protocol eg:(www.domain.com)
-px PROXY, --proxy PROXY
[INFO]: Switiching proxy will send request to your configured proxy (eg: BURPSUITE)
-to TIME_OUT, --time-out TIME_OUT
[INFO]: Switiching timeout will requests till for your timeout and also for BURPSUITE
-o OUTPUT, --output OUTPUT
[INFO]: File name to save output
-v, --verbose [INFO]: Switching verbose will shows failed and offline targets
Инструмент для эксплуатации и обнаружения разработан на основе теоретического PoC от Horizona3, который помог мне создать этот инструмент для данного CVE. Для обнаружения он может выявить уязвимый имплант Cisco, но для полноценной эксплуатации пользователям необходимо передать вредоносное XML-содержимое, основанное на теоретическом PoC от Horizona3. Это необходимо, поскольку имеется только теоретическое описание, но в ближайшее время, после получения более полной информации и ресурсов, инструмент будет улучшен.
Важно: за любое неэтичное использование я не несу ответственности за незаконные действия. Пожалуйста, используйте инструмент в этических и законных целях.
Концепт-доказательство разработано Д. Санджай Кумар с ♥️. По вопросам доработки и исправления ошибок обращайтесь через мой LinkedIn. Спасибо!