Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-20198-Scanner — 이것은 CVE-2023-20198 및 CVE-2023-20273의 영향을 받는 Cisco IOS XE WebUI의 임플란트를 식별하도록 설계된 웹쉘 지문 스캐너입니다. | Kitploit
도구/GitHubGitHub/shadow0ps/cve-2023-20198-scanner
Indicator of Compromise (IOC) ManagementVulnerability ScannersExploitationInformation GatheringWeb SecurityNetwork Security
GitHubshadow0ps/cve-2023-20198-scanner

CVE-2023-20198-Scanner

이것은 CVE-2023-20198 및 CVE-2023-20273의 영향을 받는 Cisco IOS XE WebUI의 임플란트를 식별하도록 설계된 웹쉘 지문 스캐너입니다.

저장소 보기
3362년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cisco IOS XE Device Scanner 사용자 가이드 (CVE-2023-20198-Scanner)

이는 CVE-2023-20198 및 CVE-2023-20273의 영향을 받는 Cisco IOS XE WebUI의 임플란트를 식별하도록 설계된 웹쉘 지문 스캐너입니다. 이 Python 스크립트는 HTTP 및 HTTPS 요청을 통해 손상된 Cisco IOS XE 장치를 확인합니다. 대상 IP를 지정하는 여러 방법을 지원하며 스레딩을 통해 더 빠른 스캔을 제공합니다.

변경 로그

  • Talos Security 블로그에서 새로운 인증 NGINX 구성 파일 추가
  • 구성 LUA 스크립트 기능 설명 추가
  • Talos Security가 제공한 Authorization HEX 값과 함께 Talos 블로그의 CURL 추가

이 스크립트로 수행할 수 있는 몇 가지 기능:

  • 단일 IP 스캔
  • IP 목록 스캔 (각 IP를 새 줄에 작성한 파일을 인수로 전달)
  • CIDR 범위 스캔
  • 사용자 지정 User-Agent 설정
  • 응답 텍스트 내에서 파일을 사용하여 새로운 IoC 지정 (IOCS.txt가 기본 파일입니다. 각 IoC가 새 줄에 있는지 확인하세요.) *알려진 IoC는 새로운 것이 알려지면 정기적으로 업데이트됩니다. 현재 모든 IoC는 명확성을 위해 코드에 직접 구현되어 있습니다.
  • 스캔에 사용할 프록시 지정 기능
  • 속도와 효율성을 위한 동시 처리
  • 속도 제한
  • 손상된 호스트 로깅
  • 잠재적으로 손상된 호스트와 "정상" 호스트의 시각적 표시 - 이는 보장되지 않으며 알려진 IoC에 엄격히 기반합니다.

요구 사항

  • Python 3.x
  • 필요한 Python 패키지: requests, termcolor, tqdm

아직 설치하지 않았다면 pip를 사용하여 필요한 Python 패키지를 설치하세요:

root@kitploit:~
pip install requests termcolor tqdm

사용법

이 스크립트는 유연성을 위해 여러 명령줄 옵션을 제공합니다:

--target_file

Cisco IOS XE 장치 IP 또는 호스트 이름 목록이 포함된 파일을 지정합니다. IP 또는 호스트 이름은 한 줄에 하나씩 나열되어야 합니다.

예제:

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt

--cidr

스캔할 CIDR 범위를 지정합니다. 스크립트는 지정된 범위의 모든 IP를 생성하여 스캔합니다.

예제:

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24

--ip

스캔할 단일 IP를 지정합니다.

예제:

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1

--user_agent

HTTP 요청에 사용자 지정 User-Agent 헤더를 설정합니다. 기본값은 CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z입니다.

예제:

root@kitploit:~
python iosxe-scanner.py --user_agent "MyCustomUserAgent"

--rate_limit

요청 간 속도 제한을 초 단위로 설정합니다. 기본값은 1초입니다.

예제:

root@kitploit:~
python iosxe-scanner.py --rate_limit 0.5

--proxy

요청에 사용할 HTTP 프록시를 지정합니다.

예제:

root@kitploit:~
python iosxe-scanner.py --proxy http://127.0.0.1:8080

--iocs_file

응답 텍스트에서 찾을 침해 지표(IoC)가 포함된 파일을 지정합니다. 기본값은 IOCS.txt입니다.

예제:

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

예제

파일에서 대상 목록을 스캔하고 속도 제한 0.5초 적용

root@kitploit:~
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5

프록시를 사용하여 CIDR 범위 스캔

root@kitploit:~
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080

사용자 지정 User-Agent로 단일 IP 스캔

root@kitploit:~
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"

사용자 지정 IoC 파일을 사용하여 스캔

root@kitploit:~
python iosxe-scanner.py --iocs_file custom_iocs.txt

참고 사항

  • 이 스크립트는 HTTPS 요청 시 SSL 인증서 검증을 비활성화합니다. 이 기능은 주의해서 사용하십시오.
  • 이 스크립트는 "있는 그대로" 제공되며 어떠한 보증도 없습니다. 사용에 따른 책임은 본인에게 있습니다!
  • 이 스크립트의 사용은 귀하의 국가 또는 관할권에서 불법일 수 있습니다. 이 스크립트는 단순히 HTTP(S) 요청을 보내고 특정 응답을 확인할 뿐이지만, 사용이 법적/윤리적으로 적절한지 판단하는 것은 귀하의 책임입니다. 나쁜 사람이 되지 마세요.

이 스크립트가 유용하다면 언제든지 알려주시거나 Twitter(𝕏) https://twitter.com/shadow0pz에서 팔로우해 주세요.

도구 다운로드