Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20198 — CVE-2023-20198 Checkscript | Kitploit
أدوات/GitHubGitHub/atea-redteam/cve-2023-20198
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكات
GitHubatea-redteam/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 Checkscript

عرض المستودع
2015منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20198

نص فحص CVE-2023-20198 مبني على: https://blog.talosintelligence.com/active-exploitation-of-cisco-ios-xe-software/ بما في ذلك التحديث حيث يوجد رأس Authorization للتحقق من البرمجية الخبيثة المعروفة.

!! تمت الترقية للبحث عن البرمجية الخبيثة المطورة

يتحقق النص من طول الاستجابة المرتجعة برمز الحالة 200، ويتحقق مما إذا كان الطول أقل من 32 حرفًا. يجب فحص كل عنوان IP يعيد طولًا أقل من 32 حرفًا لمعرفة ما إذا كان الجهاز مخترقًا. يمنحك هذا النص فقط مؤشرًا، وليس دليلًا على أن الجهاز مخترق.

كما يتحقق النص مما إذا كانت البرمجية الخبيثة قد تمت ترقيتها، كما اكتشفته Fox-IT: https://github.com/fox-it/cisco-ios-xe-implant-detection

تشغيل:

root@kitploit:~
python cve-2023-20198.py

وأدخل الشبكة الفرعية التي ترغب في مسحها. على سبيل المثال:

python CVE-2023-20198

Enter the subnet (CIDR notation): 10.0.0.0/22

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.96 - Status: 200

IP: 10.0.0.96 - Response is a potentially suspicious:

IPs with status code 200, suspicious length, should be checked:

['10.0.0.96']

IPs with status code 200, but no IOC:

[]

root@kitploit:~
تنزيل الأداة