
Uno script wrapper Python per la scansione di dispositivi Cisco IOS XE per la vulnerabilità di autenticazione dell'interfaccia Web (CVE-2023-20198) utilizzando uno specifico payload curl.
curlCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Crea il file dei target
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Esegui la scansione
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
Quando un dispositivo restituisce HTTP 200:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo didattico.
Usalo solo su sistemi per cui hai ottenuto esplicita autorizzazione.
CVE-2023-20198 è una vulnerabilità critica in Cisco IOS XE.
La scansione non autorizzata potrebbe essere illegale nella tua giurisdizione.