
これは、CVE-2023-20198およびCVE-2023-20273の影響を受けるCisco IOS XE WebUI上のインプラントを特定するために設計されたウェブシェルフィンガープリンティングスキャナーです。
これは、CVE-2023-20198 および CVE-2023-20273 の影響を受ける Cisco IOS XE WebUI 上のインプラントを識別するために設計されたウェブシェルフィンガープリントスキャナです。この Python スクリプトは、HTTP および HTTPS リクエストを行うことで、侵害された Cisco IOS XE デバイスをチェックします。ターゲット IP を指定する複数の方法をサポートし、高速スキャンのためのスレッド機能を提供します。
このスクリプトでできること:
requests, termcolor, tqdmまだインストールしていない場合は、pip を使用して必要な Python パッケージをインストールしてください:
pip install requests termcolor tqdm
このスクリプトは柔軟性のためのいくつかのコマンドラインオプションを提供します:
--target_fileCisco IOS XE デバイスの IP またはホスト名のリストを含むファイルを指定します。IP またはホスト名は 1 行に 1 つずつリストする必要があります。
例:
python iosxe-scanner.py --target_file targets.txt
--cidrスキャンする CIDR 範囲を指定します。スクリプトは指定された範囲内のすべての IP を生成してスキャンします。
例:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipスキャンする単一の IP を指定します。
例:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentHTTP リクエスト用のカスタム User-Agent ヘッダーを設定します。デフォルトは CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z です。
例:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitリクエスト間のレート制限を秒単位で設定します。デフォルトは 1 秒です。
例:
python iosxe-scanner.py --rate_limit 0.5
--proxyリクエストに使用する HTTP プロキシを指定します。
例:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileレスポンステキスト内で検索する侵害指標 (IoC) を含むファイルを指定します。デフォルトは IOCS.txt です。
例:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
このスクリプトが役立つと思ったら、ぜひお知らせいただくか、Twitter(𝕏) https://twitter.com/shadow0pz でフォローしてください。