
Cisco IOS XE 장치에서 HTTP/HTTPS 서버를 감지하고 비활성화하여 자동화된 구성 감사로 CVE-2023-20198 취약점을 완화하는 Ansible 플레이북입니다.
이것은 취약점을 방지하기 위해 http/https 서버를 탐지하고 비활성화하는 매우 간단한 플레이북입니다.
Cisco Always on Sandbox를 사용하여 예제를 테스트하십시오.
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
샌드박스 라우터가 악용되지 않은 경우 syslog 출력은 비어 있습니다.