
Scanne les appareils Cisco IOS XE pour la vulnérabilité d'authentification de l'interface Web CVE-2023-20198 à l'aide de charges utiles curl, détecte les réponses HTTP 200 et enregistre les résultats détaillés.
Un script wrapper Python pour scanner les appareils Cisco IOS XE à la recherche de la Vulnérabilité d'authentification de l'interface Web (CVE-2023-20198) en utilisant une charge utile curl spécifique.
curlCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
Lorsqu'un appareil renvoie HTTP 200 :
[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 [!!!]
Abraham-Surf
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
CVE-2023-20198 est une vulnérabilité critique dans Cisco IOS XE.
Le scan non autorisé peut être illégal dans votre juridiction.