Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20198-Scanner — هذا ماسح بصمات لـ webshell مصمم لتحديد الغرسات على واجهة ويب Cisco IOS XE المتأثرة بـ CVE-2023-20198 و CVE-2023-20273 | Kitploit
أدوات/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكات
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

هذا ماسح بصمات لـ webshell مصمم لتحديد الغرسات على واجهة ويب Cisco IOS XE المتأثرة بـ CVE-2023-20198 و CVE-2023-20273

عرض المستودع
336منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل مستخدم ماسح أجهزة Cisco IOS XE لـ CVE-2023-20198-Scanner

هذه أداة فحص لبصمات القشرة الويب (webshell) مصممة لتحديد البرمجيات الخبيثة المزروعة على واجهات الويب Cisco IOS XE المتأثرة بـ CVE-2023-20198 وCVE-2023-20273. يتحقق هذا النص البرمجي Python من أجهزة Cisco IOS XE المخترقة عبر إجراء طلبات HTTP وHTTPS. وهو يدعم طرقًا متعددة لتحديد عناوين IP المستهدفة ويوفر معالجة متوازية (threading) لفحص أسرع.

سجل التغييرات

  • تمت إضافة ملف تكوين NGINX للمصادقة الجديد من مدونة Talos Security
  • تمت إضافة شرح لوظيفة سكربت LUA الخاص بالتهيئة.
  • تمت إضافة أمر CURL من مدونة Talos مع قيمة التفويض HEX المقدمة من Talos Security.

بعض الأشياء التي يمكنك القيام بها باستخدام هذا السكربت:

  • فحص عنوان IP واحد
  • فحص قائمة عناوين IP (قم بتوفير ملف يحتوي كل عنوان IP في سطر جديد ومررّه عبر الوسيط)
  • فحص نطاق CIDR
  • تحديد UserAgent مخصص
  • حدد مؤشرات اختراق (IOC) جديدة داخل response.text باستخدام ملف (IOCS.txt هو الملف الافتراضي. تأكد من أن كل مؤشر IOC في سطر جديد). *سيتم تحديث مؤشرات IOC المعروفة بانتظام في حال ظهرت مؤشرات جديدة. جميع مؤشرات IOC الحالية مدمجة مباشرة في الكود من أجل الوضوح.
  • إمكانية تحديد بروكسي للفحوصات
  • معالجة متزامنة للسرعة والكفاءة.
  • تحديد معدل الطلبات
  • تسجيل المضيفين المخترقين.
  • إشارة بصرية للمضيفين الذين يحتمل أن يكونوا مخترقين مقابل المضيفين «النظيفين». - هذا ليس ضمانًا ويعتمد حصريًا على مؤشرات IOC المعروفة.

المتطلبات

  • Python 3.x
  • حزم Python المطلوبة: requests, termcolor, tqdm

قم بتثبيت حزم Python المطلوبة باستخدام pip إذا لم تكن مثبتة لديك بالفعل:

root@kitploit:~
pip install requests termcolor tqdm

الاستخدام

يوفر السكربت عدة خيارات لسطر الأوامر للمرونة:

--target_file

حدد ملفًا يحتوي على قائمة عناوين IP أو أسماء المضيفين لأجهزة Cisco IOS XE. يجب إدراج عناوين IP أو أسماء المضيفين واحدًا في كل سطر.

مثال:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

حدد نطاق CIDR لفحصه. سيقوم السكربت بتوليد جميع عناوين IP في النطاق المحدد وفحصها.

مثال:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

حدد عنوان IP واحدًا لفحصه.

مثال:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

قم بتعيين ترويسة User-Agent مخصصة لطلبات HTTP. الافتراضي هو CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.

مثال:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

حدد حدًا لمعدل الطلبات بالثواني بين الطلبات. الافتراضي هو ثانية واحدة.

مثال:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

حدد وكيل HTTP (Proxy) لاستخدامه في الطلبات.

مثال:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

حدد ملفًا يحتوي على مؤشرات الاختراق (IoCs) للبحث عنها في نص الاستجابة. الافتراضي هو IOCS.txt.

مثال:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

أمثلة

فحص قائمة أهداف من ملف مع حد معدل طلبات قدره 0.5 ثانية

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

فحص نطاق CIDR باستخدام بروكسي

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

فحص عنوان IP واحد باستخدام User-Agent مخصص

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

الفحص باستخدام ملف مؤشرات IoCs مخصص

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

ملاحظات

  • يقوم هذا السكربت بتعطيل التحقق من شهادة SSL عند إجراء طلبات HTTPS. استخدم هذه الميزة بحذر.
  • يُقدَّم هذا السكربت «كما هو» دون أي ضمان. استخدمه على مسؤوليتك الخاصة!
  • قد يكون استخدام هذا السكربت غير قانوني في بلدك أو منطقتك. وبينما يقوم فقط بإجراء طلبات HTTP(S) بسيطة والتحقق من استجابات محددة، فإن الأمر يعود إليك لتحديد ما إذا كان استخدامه قانونيًا/أخلاقيًا ومناسبًا أم لا. لا تكن شخصًا سيئًا.

إذا وجدت هذا السكربت مفيدًا، فلا تتردد في إخباري أو متابعتي على تويتر (𝕏) https://twitter.com/shadow0pz

تنزيل الأداة