CVE-2023-20198のためのシンプルなAnsible
これは、http/httpsサーバーを検出して無効にし、脆弱性を防ぐための非常にシンプルなプレイブックです。
はじめに
Cisco Always on Sandboxを使用してテスト例を試してください。
- サンドボックスルーターにログインし、http/httpsサーバーを有効にします。
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
- http.ymlプレイブックを実行して、設定の状態を確認し、Http/Httpsサーバーを無効にします。
サンドボックスルーターが悪用されていない場合、syslog出力は空になります。
- プレイブックを再度実行します。
今回は、条件により3番目のタスクがスキップされるはずです。
PSIRTリファレンス
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z