Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CiscoSpill — 只是一个利用CVE-2019-1653提取密码的PoC工具。 | Kitploit
工具/GitHubGitHub/shaheemirza/ciscospill
漏洞分析漏洞利用信息收集Web安全渗透测试学习与教育
GitHubshaheemirza/ciscospill

CiscoSpill

只是一个利用CVE-2019-1653提取密码的PoC工具。

查看仓库
457年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CiscoSpill

一个使用 CVE-2019-1653 提取密码的概念验证工具。

CVE-2019-1653

Cisco Small Business RV320 和 RV325 双千兆 WAN VPN 路由器的基于 Web 的管理接口中存在一个漏洞,可能允许未经身份验证的远程攻击者检索敏感信息。该漏洞是由于对 URL 的访问控制不当造成的。攻击者可以通过 HTTP 或 HTTPS 连接到受影响的设备并请求特定的 URL 来利用此漏洞。成功利用后,攻击者可以下载路由器配置或详细的诊断信息。

免责声明

此工具仅用于测试和教育目的。任何其他用途均不被允许。使用风险自负。作者或任何互联网提供商对此工具的滥用不承担任何责任。使用即表示您接受因使用此工具造成的任何损害均由您自行负责。

“最终,我们都是孤独的。没有人会来拯救你。” ——约翰·里斯,《疑犯追踪》

参考阅读

https://www.redteam-pentesting.de/en/advisories/rt-sa-2018-002/-cisco-rv320-unauthenticated-configuration-export

使用方法

root@kitploit:~
$ bash ciscospill.sh IP:端口
$ bash ciscospill.sh 192.168.1.1:8080

贡献

来吧!你知道该怎么做。

许可证

源代码基于 MIT 许可证授权。

下载工具