
이것은 CVE-2023-20198 및 CVE-2023-20273의 영향을 받는 Cisco IOS XE WebUI의 임플란트를 식별하도록 설계된 웹쉘 지문 스캐너입니다.
이는 CVE-2023-20198 및 CVE-2023-20273의 영향을 받는 Cisco IOS XE WebUI의 임플란트를 식별하도록 설계된 웹쉘 지문 스캐너입니다. 이 Python 스크립트는 HTTP 및 HTTPS 요청을 통해 손상된 Cisco IOS XE 장치를 확인합니다. 대상 IP를 지정하는 여러 방법을 지원하며 스레딩을 통해 더 빠른 스캔을 제공합니다.
이 스크립트로 수행할 수 있는 몇 가지 기능:
requests, termcolor, tqdm아직 설치하지 않았다면 pip를 사용하여 필요한 Python 패키지를 설치하세요:
pip install requests termcolor tqdm
이 스크립트는 유연성을 위해 여러 명령줄 옵션을 제공합니다:
--target_fileCisco IOS XE 장치 IP 또는 호스트 이름 목록이 포함된 파일을 지정합니다. IP 또는 호스트 이름은 한 줄에 하나씩 나열되어야 합니다.
예제:
python iosxe-scanner.py --target_file targets.txt
--cidr스캔할 CIDR 범위를 지정합니다. 스크립트는 지정된 범위의 모든 IP를 생성하여 스캔합니다.
예제:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ip스캔할 단일 IP를 지정합니다.
예제:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentHTTP 요청에 사용자 지정 User-Agent 헤더를 설정합니다. 기본값은 CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z입니다.
예제:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limit요청 간 속도 제한을 초 단위로 설정합니다. 기본값은 1초입니다.
예제:
python iosxe-scanner.py --rate_limit 0.5
--proxy요청에 사용할 HTTP 프록시를 지정합니다.
예제:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_file응답 텍스트에서 찾을 침해 지표(IoC)가 포함된 파일을 지정합니다. 기본값은 IOCS.txt입니다.
예제:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
이 스크립트가 유용하다면 언제든지 알려주시거나 Twitter(𝕏) https://twitter.com/shadow0pz에서 팔로우해 주세요.