一个针对CVE-2023-20198 Cisco IOS XE零日漏洞开发的利用脚本。
黑客们正在广泛利用此漏洞,通过绕过认证创建一个15级权限的用户。 恶意XML内容通过Cisco的webui端点实现利用。此工具不仅用于利用,还能检测易受攻击的植入程序,也可用于大规模检测和利用!
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt
python3 exploit.py --help
usage: exploit.py [-h] {Detect,Exploit} ...
[描述]: Cisco CVE-2023-20198的利用与检测工具
选项:
-h, --help 显示此帮助信息并退出
[模式]: 利用 | 检测 模式:
{Detect,Exploit} [信息]: 选择Exploit或Detect模式
Detect [信息]: 检测模式,检测易受攻击的植入程序以进行利用
Exploit [信息]: 利用模式,利用CVE-2023-20198的易受攻击植入程序
python3 exploit.py Detect -h
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
选项:
-h, --help 显示此帮助信息并退出
-d DOMAIN, --domain DOMAIN
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%E5%88%97%E8%A1%A8%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
-px PROXY, --proxy PROXY
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E4%BB%A3%E7%90%86%EF%BC%8C%E5%B0%86%E8%AF%B7%E6%B1%82%E5%8F%91%E9%80%81%E5%88%B0%E9%85%8D%E7%BD%AE%E7%9A%84%E4%BB%A3%E7%90%86%EF%BC%88%E4%BE%8B%E5%A6%82%EF%BC%9ABURPSUITE%EF%BC%89
-to TIME_OUT, --time-out TIME_OUT
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E8%B6%85%E6%97%B6%EF%BC%8C%E5%B0%86%E6%8C%89%E8%AE%BE%E5%AE%9A%E7%9A%84%E8%B6%85%E6%97%B6%E6%97%B6%E9%97%B4%E5%8F%91%E9%80%81%E8%AF%B7%E6%B1%82%EF%BC%8C%E4%B9%9F%E9%80%82%E7%94%A8%E4%BA%8EBURPSUITE
-o OUTPUT, --output OUTPUT
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E4%BF%9D%E5%AD%98%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
-v, --verbose [信息]: 切换详细模式,将显示失败和离线的目标
python3 exploit.py Exploit -h
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]
选项:
-h, --help 显示此帮助信息并退出
-cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E8%87%AA%E5%AE%9A%E4%B9%89%E9%85%8D%E7%BD%AE%E5%86%85%E5%AE%B9
-d DOMAIN, --domain DOMAIN
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
-dL DOMAINS_LIST, --domains-list DOMAINS_LIST
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%E5%88%97%E8%A1%A8%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
-px PROXY, --proxy PROXY
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E4%BB%A3%E7%90%86%EF%BC%8C%E5%B0%86%E8%AF%B7%E6%B1%82%E5%8F%91%E9%80%81%E5%88%B0%E9%85%8D%E7%BD%AE%E7%9A%84%E4%BB%A3%E7%90%86%EF%BC%88%E4%BE%8B%E5%A6%82%EF%BC%9ABURPSUITE%EF%BC%89
-to TIME_OUT, --time-out TIME_OUT
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E8%B6%85%E6%97%B6%EF%BC%8C%E5%B0%86%E6%8C%89%E8%AE%BE%E5%AE%9A%E7%9A%84%E8%B6%85%E6%97%B6%E6%97%B6%E9%97%B4%E5%8F%91%E9%80%81%E8%AF%B7%E6%B1%82%EF%BC%8C%E4%B9%9F%E9%80%82%E7%94%A8%E4%BA%8EBURPSUITE
-o OUTPUT, --output OUTPUT
[信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E4%BF%9D%E5%AD%98%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
-v, --verbose [信息]: 切换详细模式,将显示失败和离线的目标
此利用与检测工具基于 Horizona3 的理论PoC开发,该PoC帮助我开发了这个针对此CVE的工具。对于检测,它可以检测易受攻击的Cisco植入程序,但为了正确利用,用户需要传递恶意XML内容,即Horizona3的理论PoC中的内容。由于仅有理论说明,用户必须自行提供利用内容,但一旦获得更充分的信息和资源,将升级此利用与检测工具。
重要事项:如果进行任何不道德的利用,我对任何非法行为概不负责。请仅出于道德和法律目的使用此工具。
PoC由 D.Sanjai Kumar 开发,以♥️制作。如有任何升级或代码问题,请通过我的 LinkedIn 联系我。 谢谢!