Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/revoltsecurities/cve-2023-20198
侦察漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试
GitHubrevoltsecurities/cve-2023-20198

CVE-2023-20198

一个针对Cisco IOS路由器CVE-2023-20198零日漏洞开发的利用脚本

查看仓库
722年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2023-20198 — 一个针对Cisco IOS路由器CVE-2023-20198零日漏洞开发的利用脚本 | Kitploit

CVE-2023-20198

一个针对CVE-2023-20198 Cisco IOS XE零日漏洞开发的利用脚本。

黑客们正在广泛利用此漏洞,通过绕过认证创建一个15级权限的用户。 恶意XML内容通过Cisco的webui端点实现利用。此工具不仅用于利用,还能检测易受攻击的植入程序,也可用于大规模检测和利用!

安装

root@kitploit:~
git clone https://github.com/sanjai-AK47/CVE-2023-20198.git
cd CVE-2023-20198
pip install -r requirements.txt

使用方法:

模式:

root@kitploit:~
python3 exploit.py --help                                                                                        
usage: exploit.py [-h] {Detect,Exploit} ...

[描述]: Cisco CVE-2023-20198的利用与检测工具

选项:
  -h, --help        显示此帮助信息并退出

[模式]: 利用 | 检测 模式:
  {Detect,Exploit}  [信息]: 选择Exploit或Detect模式
    Detect          [信息]: 检测模式,检测易受攻击的植入程序以进行利用
    Exploit         [信息]: 利用模式,利用CVE-2023-20198的易受攻击植入程序

检测:

root@kitploit:~
python3 exploit.py Detect -h                                                                        
usage: exploit.py Detect [-h] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

选项:
  -h, --help            显示此帮助信息并退出
  -d DOMAIN, --domain DOMAIN
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%E5%88%97%E8%A1%A8%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
  -px PROXY, --proxy PROXY
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E4%BB%A3%E7%90%86%EF%BC%8C%E5%B0%86%E8%AF%B7%E6%B1%82%E5%8F%91%E9%80%81%E5%88%B0%E9%85%8D%E7%BD%AE%E7%9A%84%E4%BB%A3%E7%90%86%EF%BC%88%E4%BE%8B%E5%A6%82%EF%BC%9ABURPSUITE%EF%BC%89
  -to TIME_OUT, --time-out TIME_OUT
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E8%B6%85%E6%97%B6%EF%BC%8C%E5%B0%86%E6%8C%89%E8%AE%BE%E5%AE%9A%E7%9A%84%E8%B6%85%E6%97%B6%E6%97%B6%E9%97%B4%E5%8F%91%E9%80%81%E8%AF%B7%E6%B1%82%EF%BC%8C%E4%B9%9F%E9%80%82%E7%94%A8%E4%BA%8EBURPSUITE
  -o OUTPUT, --output OUTPUT
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E4%BF%9D%E5%AD%98%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
  -v, --verbose         [信息]: 切换详细模式,将显示失败和离线的目标


利用

root@kitploit:~
python3 exploit.py Exploit -h                                                                                    
usage: exploit.py Exploit [-h] [-cfc CONFIG_CONTENT] [-d DOMAIN] [-dL DOMAINS_LIST] [-px PROXY] [-to TIME_OUT] [-o OUTPUT] [-v]

选项:
  -h, --help            显示此帮助信息并退出
  -cfc CONFIG_CONTENT, --config-content CONFIG_CONTENT
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E8%87%AA%E5%AE%9A%E4%B9%89%E9%85%8D%E7%BD%AE%E5%86%85%E5%AE%B9
  -d DOMAIN, --domain DOMAIN
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
  -dL DOMAINS_LIST, --domains-list DOMAINS_LIST
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E7%94%A8%E4%BA%8E%E5%88%A9%E7%94%A8%E7%9A%84%E7%9B%AE%E6%A0%87%E5%9F%9F%E5%90%8D%E5%88%97%E8%A1%A8%EF%BC%8C%E4%B8%8D%E5%B8%A6%E5%8D%8F%E8%AE%AE%EF%BC%8C%E4%BE%8B%E5%A6%82%EF%BC%9A(www.domain.com)
  -px PROXY, --proxy PROXY
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E4%BB%A3%E7%90%86%EF%BC%8C%E5%B0%86%E8%AF%B7%E6%B1%82%E5%8F%91%E9%80%81%E5%88%B0%E9%85%8D%E7%BD%AE%E7%9A%84%E4%BB%A3%E7%90%86%EF%BC%88%E4%BE%8B%E5%A6%82%EF%BC%9ABURPSUITE%EF%BC%89
  -to TIME_OUT, --time-out TIME_OUT
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E5%88%87%E6%8D%A2%E8%B6%85%E6%97%B6%EF%BC%8C%E5%B0%86%E6%8C%89%E8%AE%BE%E5%AE%9A%E7%9A%84%E8%B6%85%E6%97%B6%E6%97%B6%E9%97%B4%E5%8F%91%E9%80%81%E8%AF%B7%E6%B1%82%EF%BC%8C%E4%B9%9F%E9%80%82%E7%94%A8%E4%BA%8EBURPSUITE
  -o OUTPUT, --output OUTPUT
                        [信息]: https://raw.githubusercontent.com/revoltsecurities/cve-2023-20198/HEAD/%E4%BF%9D%E5%AD%98%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D
  -v, --verbose         [信息]: 切换详细模式,将显示失败和离线的目标

信息:

此利用与检测工具基于 Horizona3 的理论PoC开发,该PoC帮助我开发了这个针对此CVE的工具。对于检测,它可以检测易受攻击的Cisco植入程序,但为了正确利用,用户需要传递恶意XML内容,即Horizona3的理论PoC中的内容。由于仅有理论说明,用户必须自行提供利用内容,但一旦获得更充分的信息和资源,将升级此利用与检测工具。

警告:

重要事项:如果进行任何不道德的利用,我对任何非法行为概不负责。请仅出于道德和法律目的使用此工具。

PoC由 D.Sanjai Kumar 开发,以♥️制作。如有任何升级或代码问题,请通过我的 LinkedIn 联系我。 谢谢!

下载工具