
Escaneia dispositivos Cisco IOS XE para a vulnerabilidade de autenticação da interface web CVE-2023-20198 usando payloads curl, detecta respostas HTTP 200 e salva resultados detalhados.
Um script wrapper em Python para escanear dispositivos Cisco IOS XE em busca da Vulnerabilidade de Autenticação da Web UI (CVE-2023-20198) usando um payload curl específico.
curlCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Crie o arquivo de alvos
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Execute a varredura
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
Quando um dispositivo retorna HTTP 200:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados.
Use apenas em sistemas para os quais você tenha permissão explícita para testar.
CVE-2023-20198 é uma vulnerabilidade crítica no Cisco IOS XE.
A varredura não autorizada pode ser ilegal em sua jurisdição.