
Script Python per scansionare reti alla ricerca di dispositivi Cisco IOS XE vulnerabili a CVE-2023-20198, rilevando gli implant tramite l'analisi dello stato HTTP e della risposta.
Script di controllo per CVE-2023-20198 basato su:
Grazie ad Atea Redteam per il loro lavoro.
Requisiti:
Diversi modi per avviare lo script:
Scansione di una sottorete con notazione CIDR: ./CVE-2023-20198.py -c 172.16.0.0/8
Scansione di un singolo indirizzo IP: ./CVE-2023-20198.py -a 172.16.0.254
Scansione di più indirizzi IP contenuti in un file: ./CVE-2023-20198.py -f ips.txt
IP con codice di stato 200, lunghezza sospetta e impianto malevolo confermato: ['172.16.0.254']
IP con codice di stato 200, ma che non sembrano compromessi: []
I risultati verranno aggiunti anche a results.csv.