
curl 페이로드를 사용하여 Cisco IOS XE 장치에서 CVE-2023-20198 웹 UI 인증 취약점을 스캔하고, HTTP 200 응답을 감지하며, 상세 결과를 저장합니다.
특정 curl 페이로드를 사용하여 Cisco IOS XE 장치에서 웹 UI 인증 취약점(CVE-2023-20198) 을 스캔하기 위한 Python 래퍼 스크립트입니다.
curl 명령줄 도구CVE-2023-20198.py로 저장합니다chmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
장치가 HTTP 200을 반환하는 경우:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다.
명시적 테스트 허가를 받은 시스템에서만 사용하세요.
CVE-2023-20198은 Cisco IOS XE의 치명적인 취약점입니다.
승인되지 않은 스캔은 귀하의 관할 지역에서 불법일 수 있습니다.