
Scannt Cisco IOS XE-Geräte auf die CVE-2023-20198-Web-UI-Authentifizierungsschwachstelle mit curl-Payloads, erkennt HTTP-200-Antworten und speichert detaillierte Ergebnisse.
Ein Python-Wrapper-Skript zum Scannen von Cisco IOS XE-Geräten auf die Web-UI-Authentifizierungs-Schwachstelle (CVE-2023-20198) unter Verwendung einer spezifischen curl-Nutzlast.
curl-BefehlszeilentoolCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Erstellen einer Zieldatei
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Scan ausführen
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://ziel1.com/ http://ziel2.com/
Wenn ein Gerät HTTP 200 zurückgibt:
\[!!!] HTTP 200 - Gerät ist anfällig für CVE-2023-20198 \[!!!]
Abraham-Surf
Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken.
Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben.
CVE-2023-20198 ist eine kritische Schwachstelle in Cisco IOS XE.
Unautorisierte Scans können in Ihrem Rechtsraum illegal sein.