
Pythonスクリプトで、CVE-2023-20198に対して脆弱なCisco IOS XEデバイスをネットワーク上でスキャンし、HTTPステータスとレスポンス解析を通じてインプラントを検出します。
CVE-2023-20198 チェックスクリプトは以下に基づいています:
Atea Redteamの作業に感謝します。
必要条件:
スクリプトの起動方法:
CIDR表記でサブネットをスキャン: ./CVE-2023-20198.py -c 172.16.0.0/8
単一のIPアドレスをスキャン: ./CVE-2023-20198.py -a 172.16.0.254
ファイルに含まれる複数のIPアドレスをスキャン: ./CVE-2023-20198.py -f ips.txt
ステータスコード200、不審な長さ、悪意のあるインプラントが確認されたIP: ['172.16.0.254']
ステータスコード200だが、pwnedされているようには見えないIP: []
結果はresults.csvにも追加されます。