Balise

Cisco

CVE-2023-20198 Cisco IOS-XE ZeroDay - Ou comment créer son réseau de botnet ?

Dans l'article 'Cisco CVE-2023-20198 - Créer son réseau de botnet', publié le 20 octobre 2023, Trackflaw explore une faille critique d’élevation de privilèges dans Cisco IOS-XE. Notée 10 sur l'échelle CVSS, cette vulnérabilité permet à un attaquant non authentifié de créer un compte avec les privilèges les plus élevés. Trackflaw détaille les étapes de l'exploitation, allant de la création d'un compte administrateur à l'installation d'un implant, en passant par le redémarrage du service et l'effacement des traces. L'auteur discute aussi de la manière de localiser les hôtes vulnérables et des mesures de protection recommandées par Cisco, en l'absence de correctif. L'article inclut des références fiables et une animation résumant l'exploitation.