
Escanea dispositivos Cisco IOS XE para la vulnerabilidad de autenticación de interfaz web CVE-2023-20198 usando payloads curl, detecta respuestas HTTP 200 y guarda resultados detallados.
Un script envoltorio en Python para escanear dispositivos Cisco IOS XE en busca de la Vulnerabilidad de Autenticación en la Interfaz Web (CVE-2023-20198) utilizando un payload específico de curl.
curlCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
Cuando un dispositivo devuelve HTTP 200:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas.
Úsala solo en sistemas para los que tengas permiso explícito de prueba.
CVE-2023-20198 es una vulnerabilidad crítica en Cisco IOS XE.
El escaneo no autorizado puede ser ilegal en tu jurisdicción.