
यह एक वेबशेल फ़िंगरप्रिंटिंग स्कैनर है जिसे CVE-2023-20198 और CVE-2023-20273 से प्रभावित Cisco IOS XE WebUI पर इम्प्लांट की पहचान करने के लिए डिज़ाइन किया गया है।
यह एक वेबशेल फ़िंगरप्रिंटिंग स्कैनर है जिसे CVE-2023-20198 और CVE-2023-20273 से प्रभावित Cisco IOS XE WebUI पर इम्प्लांट की पहचान करने के लिए डिज़ाइन किया गया है। यह Python स्क्रिप्ट HTTP और HTTPS अनुरोध करके समझौता किए गए Cisco IOS XE डिवाइसों की जाँच करती है। यह टारगेट IP निर्दिष्ट करने के कई तरीकों का समर्थन करती है और तेज़ स्कैनिंग के लिए थ्रेडिंग प्रदान करती है।
इस स्क्रिप्ट के साथ आप कुछ चीज़ें कर सकते हैं:
requests, termcolor, tqdmयदि आपने पहले से नहीं किया है तो pip का उपयोग करके आवश्यक Python पैकेज स्थापित करें:
pip install requests termcolor tqdm
स्क्रिप्ट लचीलेपन के लिए कई कमांड-लाइन विकल्प प्रदान करती है:
--target_fileCisco IOS XE डिवाइस IP या होस्टनाम की सूची वाली फ़ाइल निर्दिष्ट करें। IP या होस्टनाम प्रति पंक्ति एक सूचीबद्ध होने चाहिए।
उदाहरण:
python iosxe-scanner.py --target_file targets.txt
--cidrस्कैन करने के लिए CIDR रेंज निर्दिष्ट करें। स्क्रिप्ट निर्दिष्ट रेंज में सभी IP उत्पन्न करेगी और उन्हें स्कैन करेगी।
उदाहरण:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipस्कैन करने के लिए एकल IP निर्दिष्ट करें।
उदाहरण:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentHTTP अनुरोधों के लिए कस्टम User-Agent हेडर सेट करें। डिफ़ॉल्ट CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z है।
उदाहरण:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitअनुरोधों के बीच सेकंड में रेट लिमिट सेट करें। डिफ़ॉल्ट 1 सेकंड है।
उदाहरण:
python iosxe-scanner.py --rate_limit 0.5
--proxyअनुरोधों के लिए उपयोग करने हेतु HTTP प्रॉक्सी निर्दिष्ट करें।
उदाहरण:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileप्रतिक्रिया टेक्स्ट में देखने के लिए Indicators of Compromise (IoCs) वाली फ़ाइल निर्दिष्ट करें। डिफ़ॉल्ट IOCS.txt है।
उदाहरण:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
अगर आपको यह स्क्रिप्ट उपयोगी लगे तो मुझे बताने में संकोच न करें या मुझे Twitter(𝕏) पर फॉलो करें https://twitter.com/shadow0pz