Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20198-Scanner — Este es un escáner de huellas dactilares de webshell diseñado para identificar implantes en la WebUI de Cisco IOS XE afectada por CVE-2023-20198 y CVE-2023-20273. | Kitploit
Herramientas/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
Gestión de Indicadores de Compromiso (IOC)Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

Este es un escáner de huellas dactilares de webshell diseñado para identificar implantes en la WebUI de Cisco IOS XE afectada por CVE-2023-20198 y CVE-2023-20273.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
336hace 2 añosRevisado por Kitploit

Guía de usuario del Escáner de Dispositivos Cisco IOS XE para CVE-2023-20198-Scanner

Este es un escáner de huellas digitales de webshell diseñado para identificar implantes en las WebUI de Cisco IOS XE afectadas por CVE-2023-20198 y CVE-2023-20273. Este script de Python verifica dispositivos Cisco IOS XE comprometidos realizando solicitudes HTTP y HTTPS. Soporta múltiples formas de especificar IPs objetivo y proporciona hilos para un escaneo más rápido.

Registro de cambios

  • Se agregó un nuevo archivo de configuración de NGINX de autenticación desde el blog de Talos Security
  • Se agregó Explicador de la funcionalidad del script LUA de configuración.
  • Se agregó CURL del blog de Talos junto con el valor HEX de Autorización proporcionado por Talos Security.

Algunas cosas que puedes hacer con este script:

  • Escaneo de una sola IP
  • Escaneo de una lista de IPs (Proporcione un archivo con cada IP en una nueva línea y páselo como argumento)
  • Escaneo de un rango CIDR
  • Especificar un UserAgent personalizado
  • Especificar nuevos IOC dentro del response.text usando un archivo (IOCS.txt es el archivo predeterminado. Asegúrese de que cada IOC esté en una nueva línea). *Los IOC conocidos se actualizarán regularmente si se dan a conocer nuevos. Todos los IOC actuales ya están implementados directamente en el código para mayor claridad.
  • Capacidad de especificar un proxy para los escaneos
  • Procesamiento concurrente para velocidad y eficiencia.
  • Limitación de tasa
  • Registro de hosts comprometidos.
  • Indicación visual de hosts potencialmente comprometidos frente a hosts "limpios". - Esto no es una garantía y se basa estrictamente en los IOC conocidos.

Requisitos

  • Python 3.x
  • Paquetes de Python requeridos: requests, termcolor, tqdm

Instale los paquetes de Python requeridos usando pip si aún no lo ha hecho:

root@kitploit:~
pip install requests termcolor tqdm

Uso

El script proporciona varias opciones de línea de comandos para flexibilidad:

--target_file

Especifique un archivo que contenga una lista de IPs o nombres de host de dispositivos Cisco IOS XE. Las IPs o nombres de host deben estar listados uno por línea.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

Especifique un rango CIDR para escanear. El script generará todas las IPs en el rango especificado y las escaneará.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

Especifique una sola IP para escanear.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

Establezca un encabezado User-Agent personalizado para las solicitudes HTTP. El valor predeterminado es CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

Establezca un límite de tasa en segundos entre solicitudes. El valor predeterminado es 1 segundo.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

Especifique un proxy HTTP para usar en las solicitudes.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

Especifique un archivo que contenga Indicadores de Compromiso (IoCs) para buscar en el texto de la respuesta. El valor predeterminado es IOCS.txt.

Ejemplo:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Ejemplos

Escanear una lista de objetivos desde un archivo con un límite de tasa de 0.5 segundos

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

Escanear un rango CIDR usando un proxy

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

Escanear una sola IP con un User-Agent personalizado

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

Escanear usando un archivo de IoCs personalizado

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Notas

  • Este script desactiva la verificación del certificado SSL para realizar solicitudes HTTPS. Use esta característica con precaución.
  • Este script se presenta "Tal cual" SIN GARANTÍA. ¡ÚSELO BAJO SU PROPIO RIESGO!
  • El uso de este script puede ser ilegal en su país o jurisdicción. Si bien solo realiza solicitudes HTTP(S) simples y verifica respuestas específicas, depende de usted determinar si su uso es legal/ético y apropiado. NO SEA UN IDIOTA.

Si encuentra útil este script, no dude en informarme o seguirme en Twitter(𝕏) https://twitter.com/shadow0pz

Descargar herramienta