Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198 — CVE-2023-20198 Checkscript | Kitploit
Herramientas/GitHubGitHub/atea-redteam/cve-2023-20198
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubatea-redteam/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 Checkscript

Ver Repositorio
20152hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20198

Script de verificación CVE-2023-20198 basado en: https://blog.talosintelligence.com/active-exploitation-of-cisco-ios-xe-software/ Incluyendo la actualización donde hay un encabezado Authorization para verificar el implante conocido.

!! Actualizado para buscar el implante actualizado

El script verifica la longitud de la respuesta recibida con código 200, y comprueba si la longitud es menor a 32 caracteres. Cada IP que devuelva una longitud menor a 32 caracteres debe revisarse para ver si el dispositivo está comprometido. Este script solo te da un indicador, no una prueba de que el dispositivo esté comprometido.

El script también verifica si el implante ha sido actualizado, según lo descubierto por Fox-IT: https://github.com/fox-it/cisco-ios-xe-implant-detection

Ejecución:

root@kitploit:~
python cve-2023-20198.py


and enter you desired subnet to scan. For example:

python CVE-2023-20198


Enter the subnet (CIDR notation): 10.0.0.0/22

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.96 - Status: 200

IP: 10.0.0.96 - Response is a potentially suspicious: 


IPs with status code 200, suspicious length, should be checked:

['10.0.0.96']

IPs with status code 200, but no IOC:

[]
Descargar herramienta