
Este script puede identificar si los dispositivos Cisco IOS XE son vulnerables a CVE-2023-20198.
Este script puede identificar si los dispositivos Cisco IOS XE son vulnerables a CVE-2023-20198. El script toma como entrada un archivo csv con todas las direcciones IP de los dispositivos que desea verificar. Por defecto, el script busca un archivo llamado "devices.csv"; puede nombrar el archivo de otra manera, pero entonces debe pasar el argumento "--devices" al script seguido del nombre del archivo.
El script genera un informe csv en el directorio actual desde el que se ejecuta, que contiene los resultados para cualquier dispositivo. Si ve algo diferente de "NO" en la columna de vulnerabilidades encontradas, significa que el dispositivo es vulnerable.
El script utiliza hilos y analizará 10 dispositivos en paralelo a la vez; NO aumente la cantidad de hilos a menos que esté seguro de lo que está haciendo. El script es SOLO DE LECTURA y no realizará ningún cambio de configuración en los dispositivos a los que accede mediante SSH. Úselo bajo su propio riesgo.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py