Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cisco-cve-2023-20198-checker — Cisco IOS XE उपकरणों में CVE-2023-20198 का पता लगाने के लिए Go-आधारित भेद्यता स्कैनर। बैच स्कैनिंग और HTML रिपोर्ट जनरेशन के साथ दूरस्थ कोड निष्पादन के लिए SOAP/XML इंटरफेस (WSMA) का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Cisco IOS XE उपकरणों में CVE-2023-20198 का पता लगाने के लिए Go-आधारित भेद्यता स्कैनर। बैच स्कैनिंग और HTML रिपोर्ट जनरेशन के साथ दूरस्थ कोड निष्पादन के लिए SOAP/XML इंटरफेस (WSMA) का परीक्षण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सिस्को CVE-2023-20198 जांचकर्ता

Go Version License Platform

सिस्को IOS XE उपकरणों में CVE-2023-20198 का पता लगाने के लिए एक पेशेवर भेद्यता स्कैनर। कमजोर SOAP/XML इंटरफेस (WSMA) का परीक्षण करता है। अधिकृत सुरक्षा मूल्यांकन और नेटवर्क ऑडिटिंग के लिए डिज़ाइन किया गया।

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण केवल इसके लिए अभिप्रेत है:

  • अधिकृत भेद्यता स्कैनिंग
  • स्पष्ट लिखित सहमति के साथ सुरक्षा ऑडिट
  • नेटवर्क सुरक्षा मूल्यांकन
  • नियंत्रित प्रयोगशाला वातावरण में शैक्षिक उद्देश्य
  • अनुपालन और पैठ परीक्षण

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।


🚀 त्वरित आरंभ

स्थापना

go install का उपयोग करना (अनुशंसित)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

बाइनरी आपके $GOPATH/bin निर्देशिका (आमतौर पर ~/go/bin) में स्थापित हो जाएगी।

मैन्युअल स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# बिल्ड करें
go build -o cisco-cve-2023-20198-checker

# स्थापित करें (वैकल्पिक)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

मूल उपयोग

root@kitploit:~
# एकल लक्ष्य जांचें
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# एकाधिक लक्ष्य जांचें
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# HTML रिपोर्ट जनरेट करें
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 विशेषताएँ

  • ✅ भेद्यता का पता लगाना - CVE-2023-20198 (WSMA RCE) का परीक्षण
  • ✅ एकल और बैच लक्ष्य स्कैनिंग
  • ✅ कस्टम पोर्ट समर्थन (डिफ़ॉल्ट: 443)
  • ✅ SOAP/XML के माध्यम से कमांड निष्पादन
  • ✅ पेशेवर HTML रिपोर्ट जनरेशन
  • ✅ शून्य बाह्य निर्भरताएँ
  • ✅ क्रॉस-प्लेटफ़ॉर्म (Linux, macOS, Windows)
  • ✅ SSL/TLS प्रमाणपत्र छोड़ने का विकल्प
  • ✅ विन्यास योग्य टाइमआउट
  • ✅ प्रॉक्सी समर्थन (HTTP, HTTPS, SOCKS5)
  • ✅ प्रमाणित प्रॉक्सी
  • ✅ पर्यावरण चर समर्थन (HTTP_PROXY, HTTPS_PROXY)

🌐 प्रॉक्सी समर्थन

कॉरपोरेट वातावरण के लिए एकदम सही! समर्थन करता है:

  • HTTP/HTTPS प्रॉक्सी
  • SOCKS5 प्रॉक्सी (SSH टनल, Tor)
  • प्रमाणित प्रॉक्सी
  • पर्यावरण चर
root@kitploit:~
# HTTP प्रॉक्सी
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH टनल)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# पर्यावरण चर
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

विस्तृत प्रॉक्सी कॉन्फ़िगरेशन के लिए PROXY_GUIDE.md देखें।


💻 कमांड-लाइन विकल्प


📖 उपयोग उदाहरण

एकल लक्ष्य परीक्षण

root@kitploit:~
# मूल भेद्यता जांच
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# कस्टम पोर्ट
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# विशिष्ट कमांड निष्पादित करें
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# रिपोर्ट जनरेट करें
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

बैच परीक्षण

root@kitploit:~
# लक्ष्य फ़ाइल बनाएं
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# सभी लक्ष्यों का परीक्षण करें
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# HTML रिपोर्ट के साथ बैच
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

उन्नत कमांड

root@kitploit:~
# नेटवर्क गणना
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# संस्करण पता लगाना
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# HTTP प्रॉक्सी के माध्यम से
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 प्रॉक्सी (SSH टनल) के माध्यम से
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# प्रमाणित प्रॉक्सी
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 CVE-2023-20198 के बारे में

भेद्यता विवरण

CVE ID: CVE-2023-20198
CVSS स्कोर: 10.0 (गंभीर)
प्रकार: रिमोट कोड निष्पादन (RCE)
प्रभावित: सिस्को IOS XE वेब UI (WSMA)

तकनीकी विवरण

  • एंडपॉइंट: /%2577ebui_wsma_https (पथ एन्कोडिंग बाईपास)
  • प्रोटोकॉल: HTTPS पर SOAP 1.1
  • प्रमाणीकरण: WS-Security UsernameToken (मान्य क्रेडेंशियल आवश्यक)
  • नेमस्पेस: urn:cisco:wsma-exec
  • प्रभाव: मान्य क्रेडेंशियल के साथ पूर्ण उपकरण समझौता

SOAP अनुरोध संरचना

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ उपचार

सिस्टम प्रशासकों के लिए

यदि आपके उपकरण कमजोर हैं:

1. WSMA अक्षम करें (यदि आवश्यक नहीं)

root@kitploit:~
no ip http server
no ip http secure-server

2. ACL के साथ पहुंच प्रतिबंधित करें

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. फर्मवेयर अपडेट करें - नवीनतम सिस्को सुरक्षा पैच लागू करें

4. मजबूत प्रमाणीकरण सक्षम करें

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. लॉग की निगरानी करें - संदिग्ध SOAP/HTTP गतिविधि पर नज़र रखें


🏗️ स्रोत से बिल्ड करना

पूर्वापेक्षाएँ

  • Go 1.21 या उच्चतर

बिल्ड

root@kitploit:~
# मानक बिल्ड
go build -o cisco-cve-2023-20198-checker

# अनुकूलित (छोटी बाइनरी)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# विभिन्न प्लेटफार्मों के लिए क्रॉस-कम्पाइल
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 आउटपुट उदाहरण

टर्मिनल आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     सिस्को SOAP/XML सुरक्षा जांचकर्ता                     ║
║     शैक्षिक और अधिकृत सुरक्षा मूल्यांकन हेतु             ║
╚═══════════════════════════════════════════════════════════╝

[*] कमांड: show version
[*] पोर्ट: 443
[*] टाइमआउट: 10 सेकंड

[1/1] लक्ष्य का परीक्षण: 192.168.1.100:443
[*] SOAP अनुरोध भेजा जा रहा है...
[+] प्रतिक्रिया प्राप्त हुई (स्थिति: 200)
[+] सफल!

╔═══════════════════════════════════════════════════════════╗
║                    बैच परिणाम                             ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - सफल
सिस्को IOS XE सॉफ्टवेयर, संस्करण 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      सारांश                               ║
╚═══════════════════════════════════════════════════════════╝
कुल लक्ष्य: 1
सफल: 1
असफल: 0

HTML रिपोर्ट

पेशेवर सुरक्षा मूल्यांकन रिपोर्ट जिसमें शामिल है:

  • सांख्यिकी डैशबोर्ड
  • विस्तृत कॉन्फ़िगरेशन
  • कमांड आउटपुट (टर्मिनल-शैली)
  • तकनीकी मेटाडेटा
  • कानूनी अस्वीकरण

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने बदलाव करें
  4. एक पुल रिक्वेस्ट सबमिट करें

📝 लाइसेंस

MIT लाइसेंस - LICENSE फ़ाइल देखें


🔗 संदर्भ

  • सिस्को सुरक्षा सलाहकार
  • CVE-2023-20198 विवरण
  • OWASP API सुरक्षा

⚖️ जिम्मेदार प्रकटीकरण

यह उपकरण केवल अधिकृत भेद्यता स्कैनिंग के लिए है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं। उन प्रणालियों का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें जिनके आप मालिक नहीं हैं।


सुरक्षा समुदाय के लिए बनाया गया 🛡️

टूल डाउनलोड करें
फ्लैगप्रकारडिफ़ॉल्टविवरण
-targetstring-एकल लक्ष्य IP/होस्टनाम
-targets-filestring-लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-portint443HTTPS/SOAP पोर्ट
-usernamestringadminSOAP उपयोगकर्ता नाम
-passwordstring-आवश्यक। SOAP पासवर्ड
-commandstringuname -aनिष्पादित करने के लिए कमांड
-htmlboolfalseHTML रिपोर्ट जनरेट करें
-timeoutint10अनुरोध टाइमआउट (सेकंड)
-skip-verifybooltrueSSL सत्यापन छोड़ें
-proxystring-प्रॉक्सी URL (http://, https://, socks5://)