
Questo è uno scanner per il fingerprinting di webshell progettato per identificare gli implant sulle WebUI di Cisco IOS XE affette da CVE-2023-20198 e CVE-2023-20273.
Questo è uno scanner per il fingerprinting di webshell progettato per identificare implant sulla WebUI di Cisco IOS XE interessata da CVE-2023-20198 e CVE-2023-20273. Questo script Python verifica la presenza di dispositivi Cisco IOS XE compromessi effettuando richieste HTTP e HTTPS. Supporta diversi modi per specificare gli IP target e fornisce il threading per una scansione più rapida.
Alcune cose che puoi fare con questo script:
requests, termcolor, tqdmInstalla i pacchetti Python richiesti usando pip se non l'hai già fatto:
pip install requests termcolor tqdm
Lo script fornisce diverse opzioni da riga di comando per flessibilità:
--target_fileSpecifica un file contenente un elenco di IP o hostname di dispositivi Cisco IOS XE. Gli IP o gli hostname devono essere elencati uno per riga.
Esempio:
python iosxe-scanner.py --target_file targets.txt
--cidrSpecifica un intervallo CIDR da scansionare. Lo script genererà tutti gli IP nell'intervallo specificato e li scansionerà.
Esempio:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipSpecifica un singolo IP da scansionare.
Esempio:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentImposta un header User-Agent personalizzato per le richieste HTTP. Il valore predefinito è CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Esempio:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitImposta un rate limit in secondi tra le richieste. Il valore predefinito è 1 secondo.
Esempio:
python iosxe-scanner.py --rate_limit 0.5
--proxySpecifica un proxy HTTP da usare per le richieste.
Esempio:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileSpecifica un file contenente gli Indicator of Compromise (IoC) da cercare nel testo della risposta. Il valore predefinito è IOCS.txt.
Esempio:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Se trovi utile questo script, non esitare a farmelo sapere o a seguirmi su Twitter(𝕏) https://twitter.com/shadow0pz