Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20198-Scanner — यह एक वेबशेल फ़िंगरप्रिंटिंग स्कैनर है जिसे CVE-2023-20198 और CVE-2023-20273 से प्रभावित Cisco IOS XE WebUI पर इम्प्लांट की पहचान करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

यह एक वेबशेल फ़िंगरप्रिंटिंग स्कैनर है जिसे CVE-2023-20198 और CVE-2023-20273 से प्रभावित Cisco IOS XE WebUI पर इम्प्लांट की पहचान करने के लिए डिज़ाइन किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
33632 साल पहलेKitploit द्वारा समीक्षित

Cisco IOS XE डिवाइस स्कैनर उपयोगकर्ता गाइड CVE-2023-20198-Scanner के लिए

यह एक वेबशेल फ़िंगरप्रिंटिंग स्कैनर है जिसे CVE-2023-20198 और CVE-2023-20273 से प्रभावित Cisco IOS XE WebUI पर इम्प्लांट की पहचान करने के लिए डिज़ाइन किया गया है। यह Python स्क्रिप्ट HTTP और HTTPS अनुरोध करके समझौता किए गए Cisco IOS XE डिवाइसों की जाँच करती है। यह टारगेट IP निर्दिष्ट करने के कई तरीकों का समर्थन करती है और तेज़ स्कैनिंग के लिए थ्रेडिंग प्रदान करती है।

ChangeLog

  • Talos Security के ब्लॉग से नई Authentication NGINX Configuration फ़ाइल जोड़ी गई
  • कॉन्फ़िगरेशन LUA स्क्रिप्ट कार्यक्षमता के लिए एक्सप्लेनर जोड़ा गया।
  • Talos Security द्वारा प्रदान किए गए Authorization HEX मान के साथ Talos Blog से CURL जोड़ा गया।

इस स्क्रिप्ट के साथ आप कुछ चीज़ें कर सकते हैं:

  • एकल IP स्कैन करें
  • IP की सूची स्कैन करें (एक फ़ाइल प्रदान करें जिसमें प्रत्येक IP नई लाइन पर हो और उसे तर्क के रूप में पास करें)
  • CIDR रेंज स्कैन करें
  • कस्टम UserAgent निर्दिष्ट करें
  • फ़ाइल का उपयोग करके response.text के भीतर नए IOC निर्दिष्ट करें (IOCS.txt डिफ़ॉल्ट फ़ाइल है। सुनिश्चित करें कि प्रत्येक IOC नई लाइन पर हो।) *ज्ञात IOC को नियमित रूप से अपडेट किया जाएगा यदि नए ज्ञात हों। स्पष्टता के लिए सभी वर्तमान IOC पहले से ही सीधे कोड में लागू किए गए हैं।
  • स्कैन के लिए प्रॉक्सी निर्दिष्ट करने की क्षमता
  • गति और दक्षता के लिए समवर्ती प्रोसेसिंग।
  • रेट लिमिटिंग
  • समझौता किए गए होस्ट की लॉगिंग।
  • संभावित रूप से समझौता किए गए होस्ट बनाम "स्वच्छ" होस्ट का दृश्य संकेत। - यह कोई गारंटी नहीं है और पूरी तरह से ज्ञात IOC पर आधारित है।

आवश्यकताएँ

  • Python 3.x
  • आवश्यक Python पैकेज: requests, termcolor, tqdm

यदि आपने पहले से नहीं किया है तो pip का उपयोग करके आवश्यक Python पैकेज स्थापित करें:

root@kitploit:~
pip install requests termcolor tqdm

उपयोग

स्क्रिप्ट लचीलेपन के लिए कई कमांड-लाइन विकल्प प्रदान करती है:

--target_file

Cisco IOS XE डिवाइस IP या होस्टनाम की सूची वाली फ़ाइल निर्दिष्ट करें। IP या होस्टनाम प्रति पंक्ति एक सूचीबद्ध होने चाहिए।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

स्कैन करने के लिए CIDR रेंज निर्दिष्ट करें। स्क्रिप्ट निर्दिष्ट रेंज में सभी IP उत्पन्न करेगी और उन्हें स्कैन करेगी।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

स्कैन करने के लिए एकल IP निर्दिष्ट करें।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

HTTP अनुरोधों के लिए कस्टम User-Agent हेडर सेट करें। डिफ़ॉल्ट CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z है।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

अनुरोधों के बीच सेकंड में रेट लिमिट सेट करें। डिफ़ॉल्ट 1 सेकंड है।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

अनुरोधों के लिए उपयोग करने हेतु HTTP प्रॉक्सी निर्दिष्ट करें।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

प्रतिक्रिया टेक्स्ट में देखने के लिए Indicators of Compromise (IoCs) वाली फ़ाइल निर्दिष्ट करें। डिफ़ॉल्ट IOCS.txt है।

उदाहरण:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

उदाहरण

किसी फ़ाइल से टारगेट की सूची को 0.5 सेकंड की रेट लिमिट के साथ स्कैन करें

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

प्रॉक्सी का उपयोग करके CIDR रेंज स्कैन करें

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

कस्टम User-Agent के साथ एकल IP स्कैन करें

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

कस्टम IoCs फ़ाइल का उपयोग करके स्कैन करें

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

नोट्स

  • यह स्क्रिप्ट HTTPS अनुरोध करने के लिए SSL प्रमाणपत्र सत्यापन अक्षम करती है। इस सुविधा का सावधानी से उपयोग करें।
  • यह स्क्रिप्ट "जैसी है" (As Is) बिना किसी वारंटी के प्रस्तुत की गई है। अपने जोखिम पर उपयोग करें!
  • आपके देश या क्षेत्राधिकार में इस स्क्रिप्ट का उपयोग अवैध हो सकता है। हालाँकि यह केवल सरल HTTP(S) अनुरोध करती है और विशिष्ट प्रतिक्रियाओं की जाँच करती है, यह तय करना आप पर निर्भर है कि इसका उपयोग कानूनी/नैतिक और उचित है या नहीं। गलत मत बनो।

अगर आपको यह स्क्रिप्ट उपयोगी लगे तो मुझे बताने में संकोच न करें या मुझे Twitter(𝕏) पर फॉलो करें https://twitter.com/shadow0pz

टूल डाउनलोड करें