
Dieses Skript kann erkennen, ob Cisco IOS XE-Geräte für CVE-2023-20198 anfällig sind.
Dieses Skript kann erkennen, ob Cisco IOS XE-Geräte anfällig für CVE-2023-20198 sind. Das Skript nimmt als Eingabe eine CSV-Datei mit allen Geräte-IP-Adressen, die Sie überprüfen möchten. Standardmäßig sucht das Skript nach einer Datei namens "devices.csv"; Sie können die Datei anders benennen, müssen dann aber das Argument "--devices" gefolgt vom Dateinamen an das Skript übergeben.
Das Skript erstellt einen CSV-Bericht im aktuellen Verzeichnis, aus dem es ausgeführt wird, der die Ergebnisse für jedes angegebene Gerät enthält. Wenn Sie in der Spalte "Gefundene Schwachstellen" etwas anderes als "NO" sehen, bedeutet dies, dass das Gerät anfällig ist.
Das Skript ist threading-fähig und analysiert gleichzeitig 10 Geräte parallel; ERHÖHEN SIE DIE THREADS NICHT, es sei denn, Sie sind sich sicher, was Sie tun. Das Skript ist NUR LESEZUGRIFF und nimmt keine Konfigurationsänderungen an Geräten vor, in die es per SSH einsteigt. Verwendung auf eigene Gefahr.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py