
Ansible playbook zur Erkennung und Deaktivierung von HTTP/HTTPS-Servern auf Cisco IOS XE-Geräten, das die Schwachstelle CVE-2023-20198 durch automatisierte Konfigurationsprüfung mindert.
Dies ist ein sehr einfaches Playbook, um den HTTP/HTTPS-Server zu erkennen und zu deaktivieren, um die Schwachstelle zu verhindern.
Verwenden Sie einfach die Cisco Always-on-Sandbox, um das Beispiel zu testen
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
Die Syslog-Ausgabe wird leer sein, wenn der Sandbox-Router nicht ausgenutzt wurde.