Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cisco-ios-xe-implant-scanner — Cisco IOS XEシステムに埋め込まれた不正プログラムを検出するGoベースのスキャナー。細工されたHTTPリクエストを送信し、侵害されたデバイスと脆弱なバージョンを特定します。 | Kitploit
ツール/GitHubGitHub/vulncheck-oss/cisco-ios-xe-implant-scanner
防御ツール組み込みシステムセキュリティ脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティネットワークセキュリティ脅威インテリジェンスインシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubvulncheck-oss/cisco-ios-xe-implant-scanner

cisco-ios-xe-implant-scanner

Cisco IOS XEシステムに埋め込まれた不正プログラムを検出するGoベースのスキャナー。細工されたHTTPリクエストを送信し、侵害されたデバイスと脆弱なバージョンを特定します。

リポジトリを見るウェブサイト
4251年前Kitploit レビュー済み

Cisco IOS XE インプラントスキャナー

2023年10月23日、すべてのインプラントが /webui/logoutconfirm.html へのリクエストに応答しなくなったことを受け、Fox-IT はシステムが侵害されているかどうかを判定する新しい方法を開発しました。特に、リクエストに対してログインへのリダイレクトで応答する代わりに、攻撃者のインプラントには、リクエストされた URI に % が含まれている場合に 404 を返すロジックが組み込まれていました。そのため、このスキャナーは /Fadf%25 のような HTTP GET リクエストを送信するようになりました。インプラントが存在するシステムは、以下のペイロードを返します:

<html>
<head><title>404 Not Found</title></head>
<body bgcolor="white">
<center><h1>404 Not Found</h1></center>
<hr><center>nginx</center>
</body>
</html>
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->

使用方法は以前と同じです(詳細な使用方法については「Old Docs」セクションを参照してください)が、インプラント ID を復元することはできなくなりました。

コンパイル

makefile を使用して Docker コンテナをビルドできます:

make docker

または、Go のビルド環境が既に準備されている場合は、単に make を使用してください:

albinolobster@mournland:~/cisco-ios-xe-implant-scanner$ make
gofmt -d -w implant-scanner.go 
golangci-lint run --fix implant-scanner.go
GOOS=linux GOARCH=arm64 go build -o build/implant-scanner_linux-arm64 implant-scanner.go

インプラントが存在するホストの出力例

./build/implant-scanner -a -v -c -rhost 10.9.49.180
time=2023-10-23T14:33:07.581-04:00 level=STATUS msg="Starting target" index=0 host=10.9.49.180 port=80 ssl=false "ssl auto"=true
time=2023-10-23T14:33:08.782-04:00 level=STATUS msg="Validating IOS XE target" host=10.9.49.180 port=80
time=2023-10-23T14:33:10.115-04:00 level=SUCCESS msg="Target validation succeeded!" host=10.9.49.180 port=80
time=2023-10-23T14:33:10.115-04:00 level=STATUS msg="Running a version check on the remote target" host=10.9.49.180 port=80
time=2023-10-23T14:33:10.624-04:00 level=SUCCESS msg="The target appears to be a vulnerable version!" host=10.9.49.180 port=80

インプラントが存在しないホストの出力例

./build/implant-scanner -a -v -c -rhost 10.9.49.124
time=2023-10-23T14:34:31.207-04:00 level=STATUS msg="Starting target" index=0 host=10.9.49.124 port=80 ssl=false "ssl auto"=true
time=2023-10-23T14:34:31.340-04:00 level=STATUS msg="Validating IOS XE target" host=10.9.49.124 port=80
time=2023-10-23T14:34:31.363-04:00 level=SUCCESS msg="Target validation succeeded!" host=10.9.49.124 port=80
time=2023-10-23T14:34:31.363-04:00 level=STATUS msg="Running a version check on the remote target" host=10.9.49.124 port=80
time=2023-10-23T14:34:31.378-04:00 level=ERROR msg="The target appears to be a patched version." host=10.9.49.124 port=80

Old Docs

Cisco PSIRT および Cisco Talos によって説明されている IOS XE インプラントをスキャンします。スキャナーは /webui/logoutconfirm.html?logon_hash=1 に対して HTTP POST リクエストを送信し、レスポンス内の 18 バイトの 16 進数文字列を探します。インプラントを発見した場合、スキャナーの出力には次のような行が表示されます:

time=2023-10-17T06:09:02.967-04:00 level=SUCCESS msg=Found implant-id=1a80b7389ccd0a5dab rhost=192.168.1.1 rport=80 ssl=false

インプラントが発見されなかった場合、スキャナーは次のように出力します:

{"time":"2023-10-17T06:13:48.241233896-04:00","level":"ERROR","msg":"The target appears to be a patched version.","host":"192.168.1.1","port":80}

これはパッチ適用済みバージョンを示すものではなく、単にインプラントが発見されなかったことを示しているだけであることに注意してください。これは go-exploit のバージョンスキャナーによる汎用的な出力にすぎません。これは go-exploit 上に構築されているため、さまざまなスキャン機能をサポートしています。以下に使用例を示します:

単一ホストのスキャン

$ ./build/implant-scanner -rhost 192.168.1.1 -rport 80 -proxy socks5://127.0.0.1:9050 -a -v -c
time=2023-10-17T06:08:59.586-04:00 level=STATUS msg="Starting target" index=0 host=192.168.1.1port=80 ssl=false "ssl auto"=true
time=2023-10-17T06:09:00.882-04:00 level=STATUS msg="Validating IOS XE target" host=192.168.1.1port=80
time=2023-10-17T06:09:02.237-04:00 level=SUCCESS msg="Target validation succeeded!" host=192.168.1.1port=80
time=2023-10-17T06:09:02.237-04:00 level=STATUS msg="Running a version check on the remote target" host=192.168.1.1port=80
time=2023-10-17T06:09:02.967-04:00 level=SUCCESS msg=Found implant-id=1a80b7389ccd0a5dab rhost=192.168.1.1rport=80 ssl=false
time=2023-10-17T06:09:02.967-04:00 level=SUCCESS msg="The target appears to be a vulnerable version!" host=192.168.1.1port=80

プロキシ経由での単一ホストのスキャン

$ ./build/implant-scanner -rhost 192.168.1.1-rport 80 -proxy socks5://127.0.0.1:9050 -a -v -c
time=2023-10-17T06:08:59.586-04:00 level=STATUS msg="Starting target" index=0 host=192.168.1.1port=80 ssl=false "ssl auto"=true
time=2023-10-17T06:09:00.882-04:00 level=STATUS msg="Validating IOS XE target" host=192.168.1.1port=80
time=2023-10-17T06:09:02.237-04:00 level=SUCCESS msg="Target validation succeeded!" host=192.168.1.1port=80
time=2023-10-17T06:09:02.237-04:00 level=STATUS msg="Running a version check on the remote target" host=192.168.1.1port=80
time=2023-10-17T06:09:02.967-04:00 level=SUCCESS msg=Found implant-id=1a80b7389ccd0a5dab rhost=192.168.1.1rport=80 ssl=false
time=2023-10-17T06:09:02.967-04:00 level=SUCCESS msg="The target appears to be a vulnerable version!" host=192.168.1.1port=80

ホストのファイルをスキャンし、JSON をファイルにログ出力

-rhosts-file 形式についてよりよく理解するには、go-exploit のドキュメントを参照してください。

$ ./build/implant-scanner -rhosts-file targets -log-json -log-file ./logs/output.json -v -c
$ tail logs/output.json
{"time":"2023-10-17T06:16:07.24555914-04:00","level":"STATUS","msg":"Validating IOS XE Implant target","host":"192.168.1.1","port":443}
{"time":"2023-10-17T06:16:10.363281285-04:00","level":"SUCCESS","msg":"Target validation succeeded!","host":"192.168.1.1","port":443}
{"time":"2023-10-17T06:16:10.363345035-04:00","level":"STATUS","msg":"Running a version check on the remote target","host":"192.168.1.1","port":443}
ツールをダウンロード