Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20198-Scanner — Questo è uno scanner per il fingerprinting di webshell progettato per identificare gli implant sulle WebUI di Cisco IOS XE affette da CVE-2023-20198 e CVE-2023-20273. | Kitploit
Strumenti/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

Questo è uno scanner per il fingerprinting di webshell progettato per identificare gli implant sulle WebUI di Cisco IOS XE affette da CVE-2023-20198 e CVE-2023-20273.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3362 anni faRevisionato da Kitploit

Guida per l'utente dello scanner di dispositivi Cisco IOS XE per CVE-2023-20198-Scanner

Questo è uno scanner per il fingerprinting di webshell progettato per identificare implant sulla WebUI di Cisco IOS XE interessata da CVE-2023-20198 e CVE-2023-20273. Questo script Python verifica la presenza di dispositivi Cisco IOS XE compromessi effettuando richieste HTTP e HTTPS. Supporta diversi modi per specificare gli IP target e fornisce il threading per una scansione più rapida.

Registro delle modifiche

  • Aggiunto il nuovo file di configurazione Authentication NGINX dal blog di Talos Security
  • Aggiunto documento esplicativo per il funzionamento dello script LUA di configurazione.
  • Aggiunto CURL dal blog di Talos insieme al valore Authorization HEX fornito da Talos Security.

Alcune cose che puoi fare con questo script:

  • Scansione di un singolo IP
  • Scansione di un elenco di IP (fornisci un file con ciascun IP su una nuova riga e passalo tramite argomento)
  • Scansione di un intervallo CIDR
  • Specifica di uno UserAgent personalizzato
  • Specifica di nuovi IOC all'interno della response.text utilizzando un file (IOCS.txt è il file predefinito. Assicurati che ogni IOC sia su una nuova riga.) *Gli IOC noti verranno aggiornati regolarmente qualora ne vengano scoperti di nuovi. Tutti gli IOC attuali sono già implementati direttamente nel codice per chiarezza.
  • Possibilità di specificare un proxy per le scansioni
  • Elaborazione concorrente per velocità ed efficienza.
  • Rate Limiting
  • Registrazione degli host compromessi.
  • Indicazione visiva degli host potenzialmente compromessi rispetto agli host "puliti". - Questa non è una garanzia e si basa esclusivamente sugli IOC noti.

Requisiti

  • Python 3.x
  • Pacchetti Python richiesti: requests, termcolor, tqdm

Installa i pacchetti Python richiesti usando pip se non l'hai già fatto:

root@kitploit:~
pip install requests termcolor tqdm

Utilizzo

Lo script fornisce diverse opzioni da riga di comando per flessibilità:

--target_file

Specifica un file contenente un elenco di IP o hostname di dispositivi Cisco IOS XE. Gli IP o gli hostname devono essere elencati uno per riga.

Esempio:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

Specifica un intervallo CIDR da scansionare. Lo script genererà tutti gli IP nell'intervallo specificato e li scansionerà.

Esempio:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

Specifica un singolo IP da scansionare.

Esempio:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

Imposta un header User-Agent personalizzato per le richieste HTTP. Il valore predefinito è CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.

Esempio:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

Imposta un rate limit in secondi tra le richieste. Il valore predefinito è 1 secondo.

Esempio:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

Specifica un proxy HTTP da usare per le richieste.

Esempio:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

Specifica un file contenente gli Indicator of Compromise (IoC) da cercare nel testo della risposta. Il valore predefinito è IOCS.txt.

Esempio:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Esempi

Scansione di un elenco di target da un file con un rate limit di 0.5 secondi

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

Scansione di un intervallo CIDR tramite un proxy

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

Scansione di un singolo IP con uno User-Agent personalizzato

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

Scansione utilizzando un file IoC personalizzato

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Note

  • Questo script disabilita la verifica dei certificati SSL per effettuare richieste HTTPS. Usa questa funzionalità con cautela.
  • Questo script è fornito "As Is" SENZA GARANZIA. UTILIZZALO A TUO RISCHIO!
  • L'uso di questo script potrebbe essere illegale nel tuo paese o nella tua giurisdizione. Poiché effettua solo semplici richieste HTTP(S) e controlla risposte specifiche, sta a te determinare se il suo utilizzo sia legale/etico e appropriato. NON COMPORTARTI DA IDIOTA.

Se trovi utile questo script, non esitare a farmelo sapere o a seguirmi su Twitter(𝕏) https://twitter.com/shadow0pz

Scarica lo strumento