
Este es un escáner de huellas dactilares de webshell diseñado para identificar implantes en la WebUI de Cisco IOS XE afectada por CVE-2023-20198 y CVE-2023-20273.
Este es un escáner de huellas digitales de webshell diseñado para identificar implantes en las WebUI de Cisco IOS XE afectadas por CVE-2023-20198 y CVE-2023-20273. Este script de Python verifica dispositivos Cisco IOS XE comprometidos realizando solicitudes HTTP y HTTPS. Soporta múltiples formas de especificar IPs objetivo y proporciona hilos para un escaneo más rápido.
Algunas cosas que puedes hacer con este script:
requests, termcolor, tqdmInstale los paquetes de Python requeridos usando pip si aún no lo ha hecho:
pip install requests termcolor tqdm
El script proporciona varias opciones de línea de comandos para flexibilidad:
--target_fileEspecifique un archivo que contenga una lista de IPs o nombres de host de dispositivos Cisco IOS XE. Las IPs o nombres de host deben estar listados uno por línea.
Ejemplo:
python iosxe-scanner.py --target_file targets.txt
--cidrEspecifique un rango CIDR para escanear. El script generará todas las IPs en el rango especificado y las escaneará.
Ejemplo:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipEspecifique una sola IP para escanear.
Ejemplo:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentEstablezca un encabezado User-Agent personalizado para las solicitudes HTTP. El valor predeterminado es CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Ejemplo:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitEstablezca un límite de tasa en segundos entre solicitudes. El valor predeterminado es 1 segundo.
Ejemplo:
python iosxe-scanner.py --rate_limit 0.5
--proxyEspecifique un proxy HTTP para usar en las solicitudes.
Ejemplo:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileEspecifique un archivo que contenga Indicadores de Compromiso (IoCs) para buscar en el texto de la respuesta. El valor predeterminado es IOCS.txt.
Ejemplo:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Si encuentra útil este script, no dude en informarme o seguirme en Twitter(𝕏) https://twitter.com/shadow0pz