
Questo script può identificare se i dispositivi Cisco IOS XE sono vulnerabili a CVE-2023-20198
Questo script può identificare se i dispositivi Cisco IOS XE sono vulnerabili a CVE-2023-20198. Lo script accetta come input un file csv con tutti gli indirizzi IP dei dispositivi che si desidera controllare. Di default, lo script cerca un file chiamato "devices.csv"; puoi dare al file un nome diverso, ma in tal caso devi passare l'argomento "--devices" allo script seguito dal nome del file.
Lo script genera un report csv nella directory corrente da cui viene eseguito, contenente i risultati per ciascun dispositivo. Se nella colonna delle vulnerabilità trovate vedi qualcosa di diverso da "NO", significa che il dispositivo è vulnerabile.
Lo script è multi-thread e analizzerà 10 dispositivi in parallelo alla volta; NON aumentare i thread a meno che tu non sia certo di ciò che stai facendo. Lo script è SOLO LETTURA e non apporterà alcuna modifica di configurazione ai dispositivi su cui si collega tramite ssh. Usalo a tuo rischio.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py