
يفحص أجهزة Cisco IOS XE بحثًا عن ثغرة مصادقة Web UI CVE-2023-20198 باستخدام حمولات curl، ويكتشف استجابات HTTP 200، ويحفظ النتائج التفصيلية.
نص برمجي بلغة Python لفحص أجهزة Cisco IOS XE بحثًا عن ثغرة المصادقة في واجهة الويب (CVE-2023-20198) باستخدام حمولة curl محددة.
curlCVE-2023-20198.pychmod +x CVE-2023-20198.py
# إنشاء ملف الأهداف
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# تشغيل المسح
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
عندما يُرجع الجهاز HTTP 200:
[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 [!!!]
Abraham-Surf
هذه الأداة لأغراض تعليمية واختبار الأمان المصرح به فقط.
استخدمها فقط على الأنظمة التي لديك إذن صريح لاختبارها.
CVE-2023-20198 هي ثغرة حرجة في Cisco IOS XE.
قد يكون المسح غير المصرح به غير قانوني في منطقتك القضائية.