Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/atea-redteam/cve-2023-20198
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティネットワークセキュリティ
GitHubatea-redteam/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 チェックスクリプト

リポジトリを見る
20152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2023-20198 — CVE-2023-20198 チェックスクリプト | Kitploit

CVE-2023-20198

CVE-2023-20198 チェックスクリプトのベース: https://blog.talosintelligence.com/active-exploitation-of-cisco-ios-xe-software/ 既知のインプラントを確認するためのAuthorizationヘッダーがある更新版を含む。

!! アップグレードされたインプラントを検出するように更新

このスクリプトは、ステータスコード200の応答の長さを確認し、32文字より短い場合をチェックします。32文字より短い応答を返す各IPは、デバイスが侵害されているかどうかを確認するために調べる必要があります。このスクリプトはあくまで指標を提供するものであり、デバイスが侵害されているという証明ではありません。

また、Fox-ITによって発見された、インプラントがアップグレードされているかどうかもチェックします: https://github.com/fox-it/cisco-ios-xe-implant-detection

実行:

root@kitploit:~
python cve-2023-20198.py


and enter you desired subnet to scan. For example:

python CVE-2023-20198


Enter the subnet (CIDR notation): 10.0.0.0/22

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.96 - Status: 200

IP: 10.0.0.96 - Response is a potentially suspicious: 


IPs with status code 200, suspicious length, should be checked:

['10.0.0.96']

IPs with status code 200, but no IOC:

[]
ツールをダウンロード