
CVE-2023-20198 वेब UI प्रमाणीकरण भेद्यता के लिए curl पेलोड का उपयोग करके Cisco IOS XE उपकरणों को स्कैन करता है, HTTP 200 प्रतिक्रियाओं का पता लगाता है, और विस्तृत परिणाम सहेजता है।
Cisco IOS XE उपकरणों में वेब UI प्रमाणीकरण भेद्यता (CVE-2023-20198) को स्कैन करने के लिए एक Python रैपर स्क्रिप्ट, जो एक विशिष्ट curl पेलोड का उपयोग करती है।
curl कमांड-लाइन उपकरणCVE-2023-20198.py के रूप में सहेजेंchmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
जब कोई उपकरण HTTP 200 लौटाता है:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
केवल उन सिस्टमों पर उपयोग करें जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति है।
CVE-2023-20198 Cisco IOS XE में एक गंभीर भेद्यता है।
आपके अधिकार क्षेत्र में अनधिकृत स्कैनिंग अवैध हो सकती है।