Simple-Ansible-for-CVE-2023-20198
Questa è una playbook molto semplice per rilevare e disabilitare il server http/https per prevenire la vulnerabilità.
Per iniziare
Usa semplicemente la Cisco Always on Sandbox per testare l'esempio
- Accedi al router sandbox e attiva il server http/https
conf t
ip http server
ip http secure-server
- Esegui la playbook http.yml per determinare lo stato della configurazione e disabilitare il server HTTP/HTTPS
L'output syslog sarà vuoto se il router sandbox non è stato compromesso.
- Esegui di nuovo la playbook
Questa volta dovrebbe saltare il terzo task grazie alla condizione
Riferimento PSIRT
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z