
Script en Python para escanear redes en busca de dispositivos Cisco IOS XE vulnerables a CVE-2023-20198, detectando implantaciones mediante el análisis del estado HTTP y la respuesta.
Script de verificación CVE-2023-20198 basado en:
Gracias a Atea Redteam por su trabajo.
Requiere:
Diferentes formas de ejecutar el script:
Escanear una subred con notación CIDR: ./CVE-2023-20198.py -c 172.16.0.0/8
Escanear una dirección IP individual: ./CVE-2023-20198.py -a 172.16.0.254
Escanear múltiples direcciones IP incluidas en un archivo: ./CVE-2023-20198.py -f ips.txt
IPs con código de estado 200, longitud sospechosa e implant malicioso confirmado: ['172.16.0.254']
IPs con código de estado 200, pero que no parecen estar comprometidas: []
Los resultados también se agregarán a results.csv.