
Playbook de Ansible para detectar y deshabilitar servidores HTTP/HTTPS en dispositivos Cisco IOS XE, mitigando la vulnerabilidad CVE-2023-20198 con auditoría de configuración automatizada.
Este es un playbook muy sencillo para detectar y deshabilitar el servidor http/https para prevenir la vulnerabilidad.
Simplemente use el sandbox Always on de Cisco para probar el ejemplo
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
La salida de syslog estará vacía si el router sandbox no ha sido explotado.