Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20198-Fix — Vérifier et corriger les conditions qui rendent un périphérique IOS-XE vulnérable à la CVE-2023-20198 | Kitploit
Outils/GitHubGitHub/netbell/cve-2023-20198-fix
Scanners de VulnérabilitésExploitationAudit de ConfigurationSécurité RéseauDevSecOpsRéponse aux Incidents
GitHubnetbell/cve-2023-20198-fix

CVE-2023-20198-Fix

Vérifier et corriger les conditions qui rendent un périphérique IOS-XE vulnérable à la CVE-2023-20198

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Correctif CVE-2023-20198

Ce dépôt contient un playbook Ansible pour remédier à la vulnérabilité CVE-2023-20198 présente sur certains équipements Cisco.

Il effectue les opérations suivantes :

  1. Vérifie si le service web est actif sur le routeur en recherchant les commandes associées dans la configuration courante
  2. Désactive le service web s'il est actif
  3. Sauvegarde la configuration si elle a été modifiée
  4. Analyse les journaux pour détecter des signes d'exploitation antérieure

Structure du répertoire :

root@kitploit:~
CVE-2023-20198-Fix/
│
├── ansible.cfg            # Fichier de configuration Ansible
├── group_vars/            # Répertoire des variables propres aux groupes d'hôtes
│   └── iosxe_devices.yml  # Définitions des variables pour les équipements IOS-XE
├── inventory.yml          # Inventaire des hôtes, y compris les équipements cibles
└── remediate.yml          # Playbook pour remédier à CVE-2023-20198

Pour commencer

Prérequis

Assurez-vous qu'Ansible est installé sur votre machine de contrôle. Ce playbook a été écrit pour Ansible 2.9 ou une version ultérieure.

Configuration

Configurez Ansible : Modifiez ansible.cfg pour l'adapter à votre environnement.

Inventaire :

Mettez à jour inventory.yml avec les informations d'hôte de vos équipements IOS-XE.

Variables :

Définissez les variables nécessaires dans group_vars/iosxe_devices.yml. Cela doit inclure tous les paramètres communs à vos équipements IOS-XE, tels que les paramètres de connexion et les identifiants.

Ajout d'hôtes à l'inventaire

Pour ajouter un nouvel équipement IOS-XE à l'inventaire, modifiez le fichier inventory.yml et ajoutez le nouvel hôte sous le groupe approprié :

root@kitploit:~
iosxe_devices:
  hosts:
    vulnerable_router01:
      ansible_host: 192.168.1.3
      # ... autres variables nécessaires

Remplacez new_router01 par le nom d'hôte de votre équipement et les variables ansible_* par les valeurs réelles de votre équipement.

Mise à jour des variables de groupe

Si vous devez mettre à jour les identifiants ou d'autres paramètres du groupe d'équipements IOS-XE, modifiez le fichier group_vars/iosxe_devices.yml :

root@kitploit:~
---
ansible_network_os: ios
ansible_connection: network_cli
ansible_user: admin
ansible_password: admin_password            # Usage en laboratoire uniquement, stockez les identifiants de manière responsable !
ansible_become_method: enable
ansible_become_password: admin_password     # Usage en laboratoire uniquement, stockez les identifiants de manière responsable !
# ... autres variables

Exécution du playbook

Pour exécuter le playbook, utilisez la commande suivante :

root@kitploit:~
ansible-playbook remediate.yml -i inventory.yml

Vérification avec Metasploit

Commandes MSF6

root@kitploit:~
use exploit/linux/misc/cisco_ios_xe_rce
set RHOST 192.168.10.242     # L'adresse IP de votre cible
set target 1
set payload cmd/unix/python/meterpreter/reverse_tcp
check
exploit

Vérification avant remédiation

Before

Exécution du playbook

run

Vérification après remédiation

Before

Tests

Testez toujours vos modifications dans un environnement contrôlé avant d'exécuter le playbook en production.

Sécurité

Stockez les données sensibles telles que les mots de passe et les clés secrètes à l'aide d'Ansible Vault. Ne stockez pas d'identifiants en clair dans vos fichiers inventory.yml ou group_vars.

Pour des mesures de sécurité supplémentaires et les bonnes pratiques, consultez la documentation officielle d'Ansible.

Veuillez remplacer toutes les valeurs fictives par des données réelles correspondant à votre environnement. Ce README suppose une connaissance de base des concepts Ansible tels que l'inventaire, les variables et l'exécution des playbooks.

Télécharger l’outil