
هذا ماسح بصمات لـ webshell مصمم لتحديد الغرسات على واجهة ويب Cisco IOS XE المتأثرة بـ CVE-2023-20198 و CVE-2023-20273
هذه أداة فحص لبصمات القشرة الويب (webshell) مصممة لتحديد البرمجيات الخبيثة المزروعة على واجهات الويب Cisco IOS XE المتأثرة بـ CVE-2023-20198 وCVE-2023-20273. يتحقق هذا النص البرمجي Python من أجهزة Cisco IOS XE المخترقة عبر إجراء طلبات HTTP وHTTPS. وهو يدعم طرقًا متعددة لتحديد عناوين IP المستهدفة ويوفر معالجة متوازية (threading) لفحص أسرع.
بعض الأشياء التي يمكنك القيام بها باستخدام هذا السكربت:
requests, termcolor, tqdmقم بتثبيت حزم Python المطلوبة باستخدام pip إذا لم تكن مثبتة لديك بالفعل:
pip install requests termcolor tqdm
يوفر السكربت عدة خيارات لسطر الأوامر للمرونة:
--target_fileحدد ملفًا يحتوي على قائمة عناوين IP أو أسماء المضيفين لأجهزة Cisco IOS XE. يجب إدراج عناوين IP أو أسماء المضيفين واحدًا في كل سطر.
مثال:
python iosxe-scanner.py --target_file targets.txt
--cidrحدد نطاق CIDR لفحصه. سيقوم السكربت بتوليد جميع عناوين IP في النطاق المحدد وفحصها.
مثال:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipحدد عنوان IP واحدًا لفحصه.
مثال:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentقم بتعيين ترويسة User-Agent مخصصة لطلبات HTTP. الافتراضي هو CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
مثال:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitحدد حدًا لمعدل الطلبات بالثواني بين الطلبات. الافتراضي هو ثانية واحدة.
مثال:
python iosxe-scanner.py --rate_limit 0.5
--proxyحدد وكيل HTTP (Proxy) لاستخدامه في الطلبات.
مثال:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileحدد ملفًا يحتوي على مؤشرات الاختراق (IoCs) للبحث عنها في نص الاستجابة. الافتراضي هو IOCS.txt.
مثال:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
إذا وجدت هذا السكربت مفيدًا، فلا تتردد في إخباري أو متابعتي على تويتر (𝕏) https://twitter.com/shadow0pz