
Просто PoC-инструмент для извлечения пароля с использованием CVE-2019-1653.
Просто PoC-инструмент для извлечения пароля с использованием CVE-2019-1653.
Уязвимость в веб-интерфейсе управления маршрутизаторами Cisco Small Business RV320 и RV325 Dual Gigabit WAN VPN могла позволить неавторизованному удалённому злоумышленнику получить чувствительную информацию. Уязвимость обусловлена некорректным контролем доступа к URL. Злоумышленник мог воспользоваться этой уязвимостью, подключившись к затронутому устройству по HTTP или HTTPS и запросив определённые URL. Успешная эксплуатация могла позволить злоумышленнику загрузить конфигурацию маршрутизатора или подробную диагностическую информацию.
Этот инструмент предназначен только для тестирования и образовательных целей. Любое другое использование этого кода не допускается. Используйте на свой страх и риск. Автор или любой интернет-провайдер не несёт НИКАКОЙ ответственности за неправильное использование этого инструмента. Используя его, вы принимаете тот факт, что любой ущерб, причинённый использованием этого инструмента, является вашей ответственностью.
«В конце концов, мы все одиноки. И никто не придёт тебя спасать». — Джон Риз, «Подозреваемый».
$ bash ciscospill.sh IP:PORT
$ bash ciscospill.sh 192.168.1.1:8080
Вперёд! Ты знаешь, что делать.
Исходный код лицензирован по лицензии MIT.