一个使用 CVE-2019-1653 提取密码的概念验证工具。
Cisco Small Business RV320 和 RV325 双千兆 WAN VPN 路由器的基于 Web 的管理接口中存在一个漏洞,可能允许未经身份验证的远程攻击者检索敏感信息。该漏洞是由于对 URL 的访问控制不当造成的。攻击者可以通过 HTTP 或 HTTPS 连接到受影响的设备并请求特定的 URL 来利用此漏洞。成功利用后,攻击者可以下载路由器配置或详细的诊断信息。
此工具仅用于测试和教育目的。任何其他用途均不被允许。使用风险自负。作者或任何互联网提供商对此工具的滥用不承担任何责任。使用即表示您接受因使用此工具造成的任何损害均由您自行负责。
“最终,我们都是孤独的。没有人会来拯救你。” ——约翰·里斯,《疑犯追踪》
$ bash ciscospill.sh IP:端口
$ bash ciscospill.sh 192.168.1.1:8080
来吧!你知道该怎么做。
源代码基于 MIT 许可证授权。