🔍 Scanner de vulnérabilités de l'interface Web Cisco IOS XE - CVE-2023-20198 🚨
🚫 Risque critique | CVSS : 10.0 | 📅 Mis à jour : 17 oct. 2023
Aperçu :
Un scanner rapide et puissant pour détecter les vulnérabilités critiques de l'interface Web du logiciel Cisco IOS XE. Protégez votre système contre les accès non autorisés de niveau 15, qui mettent votre contrôle en péril !
🌟 Fonctionnalités :
- 📌 Repérez les implants potentiels pour les commandes au niveau système.
- ⚡ Analyse multithread rapide.
- 📁 Journaux propres pour une analyse sans effort.
📌 Contexte :
- Concerné : logiciel Cisco IOS XE avec interface Web activée.
- Menace actuelle : exploitations actives. Méfiez-vous de "cisco_tac_admin" et "cisco_support" !
- Conseil : désactivez le serveur HTTP pour les configurations exposées à Internet. Limitez aux réseaux de confiance uniquement.
- Dangers : les appareils compromis risquent la surveillance du trafic, la manipulation du réseau, etc.
🔗 Avis officiel Cisco
- Exécutez le script Python.
- Fournissez le sous-réseau ou l'adresse IP cible (par exemple X.X.X.X/24).
- Résultats dans
scan_results.txt et dans le terminal.
- Assurez-vous de disposer de tous les prérequis Python et des bonnes permissions.
⚠️ Important :
Revérifiez les appareils présentant des vulnérabilités potentielles. Consultez un expert en cas de doute sur les résultats.
📝 Avis juridique :
Usage éducatif et informatif uniquement. L'analyse non autorisée est illégale. Obtenez un consentement avant d'analyser. Le développeur et les contributeurs ne sont pas responsables d'une mauvaise utilisation. Agissez de manière responsable.
👥 Crédits :
- 🖋️ Développeur : @IceBreakerCode
- 📌 Informations CVE : avis officiel de Cisco
🙌 Rejoignez-nous ! Vos contributions pour améliorer cet outil sont les bienvenues. Nous mettrons vos efforts en valeur ici !
🔒 Sécurité d'abord : Analysez uniquement les réseaux que vous êtes autorisé à évaluer.
🔗 Restez informé : Avis officiel Cisco pour les mises à jour et les correctifs.