
Python 스크립트로, CVE-2023-20198에 취약한 Cisco IOS XE 장치를 네트워크에서 스캔하여 HTTP 상태 및 응답 분석을 통해 임플란트를 탐지합니다.
CVE-2023-20198 체크스크립트는 다음을 기반으로 합니다:
Atea Redteam의 작업에 감사드립니다.
요구 사항:
스크립트 실행 방법:
CIDR 표기법으로 서브넷 스캔: ./CVE-2023-20198.py -c 172.16.0.0/8
단일 IP 주소 스캔: ./CVE-2023-20198.py -a 172.16.0.254
파일에 포함된 여러 IP 주소 스캔: ./CVE-2023-20198.py -f ips.txt
상태 코드 200, 의심스러운 길이, 악성 임플란트가 확인된 IP: ['172.16.0.254']
상태 코드 200이지만 손상된 것으로 보이지 않는 IP: []
결과는 results.csv에도 추가됩니다.