
特定のcurlペイロードを使用して、Cisco IOS XEデバイスを**Web UI認証の脆弱性(CVE-2023-20198)**に対してスキャンするためのPythonラッパースクリプトです。
curl コマンドラインツールCVE-2023-20198.py として保存chmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
デバイスがHTTP 200を返した場合:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
このツールは教育および許可されたセキュリティテスト目的のみで使用してください。
明示的なテスト許可を得たシステムでのみ使用してください。
CVE-2023-20198 はCisco IOS XEの重大な脆弱性です。
無許可のスキャンは、お住まいの地域では違法となる可能性があります。