Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-20356 — This is a proof of concept for CVE-2024-20356, a Command Injection vulnerability in Cisco's CIMC. | Kitploit
工具/GitHubGitHub/nettitude/cve-2024-20356
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubnettitude/cve-2024-20356

CVE-2024-20356

This is a proof of concept for CVE-2024-20356, a Command Injection vulnerability in Cisco's CIMC.

查看仓库
55112年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2024-20356

这是 CVE-2024-20356 的概念验证,一个影响思科 CIMC 的命令注入漏洞。

完整技术细节请访问 https://labs.nettitude.com/blog/cve-2024-20356-jailbreaking-a-cisco-appliance-to-run-doom

使用方法

root@kitploit:~
用法: CVE-2024-20356.py [-h] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-c CMD] [-v]
选项:
  -h, --help            显示此帮助信息并退出
  -t HOST, --host HOST  目标主机名或IP地址(格式:10.0.0.1 或 10.0.0.2:1337)
  -u USERNAME, --username USERNAME
                        用户名(默认:admin)
  -p PASSWORD, --password PASSWORD
                        密码(默认:cisco)
  -a ACTION, --action ACTION
                        操作:test, cmd, shell, dance(默认:test)
  -c CMD, --cmd CMD     要运行的操作系统命令(默认:无)
  -v, --verbose         显示有关 CIMC 的更多信息

示例命令:

root@kitploit:~
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -v
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -c 'id'
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a shell
CVE-2024-20356.py --host 192.168.x.x -u admin -p your_password -a dance

使用 --help 参数查看完整用法说明。

免责声明

此概念验证仅供演示目的,不应用于非法活动。LRQA Nettitude 对因使用或滥用此代码造成的任何损害概不负责。

下载工具