
يمكن لهذا السكربت تحديد ما إذا كانت أجهزة Cisco IOS XE معرضة للخطر بسبب CVE-2023-20198
يمكن لهذا البرنامج النصي أن يحدد ما إذا كانت أجهزة Cisco IOS XE معرضة للخطر من CVE-2023-20198. يأخذ البرنامج النصي كمدخل ملف csv يحتوي على جميع عناوين IP للأجهزة التي تريد فحصها. بشكل افتراضي، يبحث البرنامج النصي عن ملف باسم "devices.csv"؛ يمكنك تسمية الملف باسم مختلف، ولكن بعد ذلك يجب تمرير الوسيطة "--devices" إلى البرنامج النصي متبوعة باسم الملف.
يقوم البرنامج النصي بإنشاء تقرير csv في الدليل الحالي الذي يتم تنفيذه منه، يحتوي على النتائج لأي جهاز معين. إذا رأيت أي شيء غير "NO" في عمود الثغرات التي تم العثور عليها، فهذا يعني أن الجهاز معرض للخطر.
البرنامج النصي متعدد الخيوط وسيقوم بتحليل 10 أجهزة بالتوازي في المرة الواحدة؛ لا تزيد عدد الخيوط إلا إذا كنت متأكدًا مما تفعله. البرنامج النصي للقراءة فقط ولن يقوم بإجراء أي تغييرات في التكوين على أي أجهزة يتصل بها عبر SSH. استخدم على مسؤوليتك الخاصة.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py