
Ce script peut identifier si les appareils Cisco IOS XE sont vulnérables à CVE-2023-20198
Ce script peut identifier si des appareils Cisco IOS XE sont vulnérables à CVE-2023-20198. Le script prend en entrée un fichier csv contenant toutes les adresses IP des appareils que vous souhaitez vérifier. Par défaut, le script cherche un fichier nommé "devices.csv" ; vous pouvez nommer le fichier différemment, mais vous devez alors passer l'argument "--devices" au script suivi du nom du fichier.
Le script génère un rapport csv dans le répertoire courant à partir duquel il est exécuté, contenant les résultats pour chaque appareil donné. Si vous voyez autre chose que "NO" dans la colonne des vulnérabilités trouvées, cela signifie que l'appareil est vulnérable.
Le script est threadé et analysera 10 appareils en parallèle à la fois ; N'AUGMENTEZ PAS le nombre de threads à moins d'être certain de ce que vous faites. Le script est en LECTURE SEULE et n'apportera aucune modification de configuration aux appareils sur lesquels il se connecte via SSH. Utilisez-le à vos propres risques.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py