
Dies ist ein Webshell-Fingerprinting-Scanner, der entwickelt wurde, um Implantate auf Cisco IOS XE WebUIs zu identifizieren, die von CVE-2023-20198 und CVE-2023-20273 betroffen sind.
Dies ist ein Webshell-Fingerprinting-Scanner, der entwickelt wurde, um Implantate auf Cisco IOS XE WebUIs zu identifizieren, die von CVE-2023-20198 und CVE-2023-20273 betroffen sind. Dieses Python-Skript überprüft kompromittierte Cisco IOS XE-Geräte, indem es HTTP- und HTTPS-Anfragen sendet. Es unterstützt mehrere Möglichkeiten zur Angabe von Ziel-IPs und bietet Threading für schnellere Scans.
Einige Dinge, die Sie mit diesem Skript tun können:
response.text) über eine Datei angeben (IOCS.txt ist die Standarddatei. Stellen Sie sicher, dass jede IoC in einer neuen Zeile steht.) *Bekannte IoCs werden regelmäßig aktualisiert, falls neue bekannt werden. Alle aktuellen IoCs sind bereits direkt im Code implementiert, um Klarheit zu schaffen.requests, termcolor, tqdmInstallieren Sie die erforderlichen Python-Pakete mit pip, falls Sie dies noch nicht getan haben:
pip install requests termcolor tqdm
Das Skript bietet mehrere Befehlszeilenoptionen für Flexibilität:
--target_fileGeben Sie eine Datei an, die eine Liste von Cisco IOS XE-Geräte-IPs oder Hostnamen enthält. Die IPs oder Hostnamen sollten jeweils in einer eigenen Zeile aufgeführt sein.
Beispiel:
python iosxe-scanner.py --target_file targets.txt
--cidrGeben Sie einen zu scannenden CIDR-Bereich an. Das Skript generiert alle IPs im angegebenen Bereich und scannt sie.
Beispiel:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipGeben Sie eine einzelne IP zum Scannen an.
Beispiel:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentSetzen Sie einen benutzerdefinierten User-Agent-Header für die HTTP-Anfragen. Der Standardwert ist CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Beispiel:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitLegen Sie eine Ratenbegrenzung in Sekunden zwischen den Anfragen fest. Der Standardwert beträgt 1 Sekunde.
Beispiel:
python iosxe-scanner.py --rate_limit 0.5
--proxyGeben Sie einen HTTP-Proxy an, der für Anfragen verwendet werden soll.
Beispiel:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileGeben Sie eine Datei mit Indicators of Compromise (IoCs) an, nach denen im Antworttext gesucht werden soll. Der Standardwert ist IOCS.txt.
Beispiel:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Wenn Sie dieses Skript nützlich finden, können Sie mich gerne wissen lassen oder mir auf Twitter(𝕏) folgen https://twitter.com/shadow0pz