Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20198-Scanner — これは、CVE-2023-20198およびCVE-2023-20273の影響を受けるCisco IOS XE WebUI上のインプラントを特定するために設計されたウェブシェルフィンガープリンティングスキャナーです。 | Kitploit
ツール/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
侵害指標 (IOC) 管理脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティネットワークセキュリティ
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

これは、CVE-2023-20198およびCVE-2023-20273の影響を受けるCisco IOS XE WebUI上のインプラントを特定するために設計されたウェブシェルフィンガープリンティングスキャナーです。

リポジトリを見る
3362年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cisco IOS XE デバイススキャナ ユーザーガイド (CVE-2023-20198-Scanner向け)

これは、CVE-2023-20198 および CVE-2023-20273 の影響を受ける Cisco IOS XE WebUI 上のインプラントを識別するために設計されたウェブシェルフィンガープリントスキャナです。この Python スクリプトは、HTTP および HTTPS リクエストを行うことで、侵害された Cisco IOS XE デバイスをチェックします。ターゲット IP を指定する複数の方法をサポートし、高速スキャンのためのスレッド機能を提供します。

ChangeLog

  • Talos Security's blog から新しい認証 NGINX 設定ファイルを追加
  • 設定 LUA スクリプト機能の説明 を追加
  • Talos Security が提供する Authorization HEX 値とともに、Talos Blog からの CURL を追加

このスクリプトでできること:

  • 単一 IP のスキャン
  • IP リストのスキャン (各行に IP を記述したファイルを引数で指定)
  • CIDR 範囲のスキャン
  • カスタム UserAgent の指定
  • ファイルを使用して response.text 内の新しい IOC を指定 (デフォルトファイルは IOCS.txt。各 IOC は新しい行に記述してください)。*既知の IOC は新しいものが判明次第定期的に更新されます。現在のすべての IOC は明確にするためにコード内に直接実装済みです。
  • スキャン用プロキシの指定機能
  • 速度と効率のための並行処理。
  • レート制限
  • 侵害されたホストのログ記録。
  • 潜在的に侵害されたホストと「クリーン」なホストの視覚的な表示。 - これは保証ではなく、厳密に既知の IOC に基づいています。

Requirements

  • Python 3.x
  • Required Python packages: requests, termcolor, tqdm

まだインストールしていない場合は、pip を使用して必要な Python パッケージをインストールしてください:

root@kitploit:~
pip install requests termcolor tqdm

Usage

このスクリプトは柔軟性のためのいくつかのコマンドラインオプションを提供します:

--target_file

Cisco IOS XE デバイスの IP またはホスト名のリストを含むファイルを指定します。IP またはホスト名は 1 行に 1 つずつリストする必要があります。

例:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

スキャンする CIDR 範囲を指定します。スクリプトは指定された範囲内のすべての IP を生成してスキャンします。

例:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

スキャンする単一の IP を指定します。

例:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

HTTP リクエスト用のカスタム User-Agent ヘッダーを設定します。デフォルトは CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z です。

例:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

リクエスト間のレート制限を秒単位で設定します。デフォルトは 1 秒です。

例:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

リクエストに使用する HTTP プロキシを指定します。

例:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

レスポンステキスト内で検索する侵害指標 (IoC) を含むファイルを指定します。デフォルトは IOCS.txt です。

例:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Examples

ファイルからターゲットリストをスキャン(レート制限0.5秒)

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

プロキシを使用して CIDR 範囲をスキャン

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

カスタム User-Agent で単一 IP をスキャン

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

カスタム IOC ファイルを使用してスキャン

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

Notes

  • このスクリプトは HTTPS リクエストを行うために SSL 証明書の検証を無効にします。この機能は注意して使用してください。
  • このスクリプトは「現状のまま」提供され、保証は一切ありません。自己責任で使用してください!
  • このスクリプトの使用は、あなたの国や管轄区域では違法となる可能性があります。単に単純な HTTP(S) リクエストを行い、特定のレスポンスをチェックするだけですが、その使用が合法的かつ倫理的で適切かどうかを判断するのはあなた自身です。バカな真似はしないでください。

このスクリプトが役立つと思ったら、ぜひお知らせいただくか、Twitter(𝕏) https://twitter.com/shadow0pz でフォローしてください。

ツールをダウンロード