
Ceci est un scanner d'empreintes de webshell conçu pour identifier les implants sur les WebUI Cisco IOS XE affectés par CVE-2023-20198 et CVE-2023-20273
Ceci est un scanner d'empreintes de webshell conçu pour identifier les implants sur les WebUI Cisco IOS XE affectées par CVE-2023-20198 et CVE-2023-20273. Ce script Python vérifie la présence de périphériques Cisco IOS XE compromis en effectuant des requêtes HTTP et HTTPS. Il prend en charge plusieurs façons de spécifier les adresses IP cibles et utilise le threading pour un scan plus rapide.
Quelques choses que vous pouvez faire avec ce script :
requests, termcolor, tqdmInstallez les paquets Python requis avec pip si ce n'est pas déjà fait :
pip install requests termcolor tqdm
Le script propose plusieurs options en ligne de commande pour plus de flexibilité :
--target_fileSpécifiez un fichier contenant une liste d'adresses IP ou de noms d'hôte de périphériques Cisco IOS XE. Les adresses IP ou noms d'hôte doivent être listés un par ligne.
Exemple :
python iosxe-scanner.py --target_file targets.txt
--cidrSpécifiez une plage CIDR à analyser. Le script générera toutes les adresses IP de la plage spécifiée et les analysera.
Exemple :
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipSpécifiez une seule adresse IP à analyser.
Exemple :
python iosxe-scanner.py --ip 192.168.1.1
--user_agentDéfinissez un en-tête User-Agent personnalisé pour les requêtes HTTP. La valeur par défaut est CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Exemple :
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitDéfinissez une limite de débit en secondes entre les requêtes. La valeur par défaut est 1 seconde.
Exemple :
python iosxe-scanner.py --rate_limit 0.5
--proxySpécifiez un proxy HTTP à utiliser pour les requêtes.
Exemple :
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileSpécifiez un fichier contenant des indicateurs de compromission (IoC) à rechercher dans le texte de réponse. La valeur par défaut est IOCS.txt.
Exemple :
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Si vous trouvez ce script utile, n'hésitez pas à me le faire savoir ou à me suivre sur Twitter(𝕏) https://twitter.com/shadow0pz