
Python-Skript zum Scannen von Netzwerken nach Cisco-IOS-XE-Geräten, die anfällig für CVE-2023-20198 sind, und zur Erkennung von Implantaten über HTTP-Status- und Antwortanalyse.
CVE-2023-20198 Checkskript basierend auf:
Dank an Atea Redteam für ihre Arbeit.
Voraussetzungen:
Verschiedene Möglichkeiten, das Skript zu starten:
Ein Subnetz mit CIDR-Notation scannen: ./CVE-2023-20198.py -c 172.16.0.0/8
Eine einzelne IP-Adresse scannen: ./CVE-2023-20198.py -a 172.16.0.254
Mehrere IP-Adressen aus einer Datei scannen: ./CVE-2023-20198.py -f ips.txt
IPs mit Statuscode 200, verdächtiger Länge und bestätigtem bösartigen Implantat: ['172.16.0.254']
IPs mit Statuscode 200, die jedoch nicht kompromittiert zu sein scheinen: []
Die Ergebnisse werden ebenfalls in results.csv gespeichert.