
Script Python pour scanner les réseaux à la recherche de périphériques Cisco IOS XE vulnérables à CVE-2023-20198, détectant les implants via l'analyse du statut HTTP et de la réponse.
Checkscript CVE-2023-20198 basé sur :
Merci à Atea Redteam pour leur travail.
Prérequis :
Différentes façons de lancer le script :
Scanner un sous-réseau avec une notation CIDR : ./CVE-2023-20198.py -c 172.16.0.0/8
Scanner une seule adresse IP : ./CVE-2023-20198.py -a 172.16.0.254
Scanner plusieurs adresses IP contenues dans un fichier : ./CVE-2023-20198.py -f ips.txt
IPs avec code de statut 200, longueur suspecte et implant malveillant confirmé : ['172.16.0.254']
IPs avec code de statut 200, mais qui ne semblent pas être compromises : []
Les résultats seront également ajoutés dans results.csv.