⚠ 警告: 仅用于授权测试。不得将本工具用于您未拥有或未获得书面许可的系统。这仅是一个概念验证,仅限授权测试使用。
一个小型仓库,包含:
CiscoPoc.py — 用于检测 CVE-2023-20048 的无害概念验证脚本。CiscoRCE.py — 通过存在漏洞的 form2ping.cgi 尝试获取反向 Shell 的漏洞利用工具。该脚本用于检测 Cisco RV 系列路由器是否存在 CVE-2023-20048 漏洞,这是一个命令注入缺陷,可导致以 root 权限执行远程代码 (RCE)。
requests(pip install requests)⚠ 注意:根据官方 NVD 和 Cisco 安全公告,CVE-2023-20048 与 Cisco Firepower Management Center (FMC) 相关。请确保此 CVE 确实适用于您正在测试的 Cisco RV 系列设备——如果不适用,请将 CVE/公告链接更正为对应的 CVE。
python3 CiscoPoc.py -t <TARGET_IP> -u <USER> -p <PASS>