
1vere$k POC on the CVE-2023-20198
1vere$k 针对 CVE-2023-20198 的 POC,基于 Blog 开发。同时根据原始 Cisco 文章 包含对十六进制响应的检查。
该脚本支持两种模式:
check 模式,仅对特定 URL 进行连接并检查响应码。如果返回 200 OK 且响应长度小于 32 个符号,则表明您的设备 可能 已被入侵。exploit 模式。在该模式下,您需要定义用户名、密码以及已入侵配置。-h 标志获取帮助。git clone https://github.com/iveresk/cve-2023-20198.git
cd cve-2023-21098
pip install -r requirements.txt
python3 cve-2023-21098.py -m check -s https -t <target>
获取帮助:
python3 cve-2023-21098.py -h
如有任何问题,欢迎通过 Keybase 联系我。