
Este script pode identificar se dispositivos Cisco IOS XE estão vulneráveis ao CVE-2023-20198.
Este script pode identificar se dispositivos Cisco IOS XE estão vulneráveis ao CVE-2023-20198. O script aceita como entrada um arquivo csv com todos os endereços IP dos dispositivos que você deseja verificar. Por padrão, o script procura por um arquivo chamado "devices.csv"; você pode nomear o arquivo de forma diferente, mas nesse caso deve passar o argumento "--devices" ao script seguido pelo nome do arquivo.
O script gera um relatório csv no diretório atual em que está sendo executado, contendo os resultados para qualquer dispositivo. Se você vir algo diferente de "NO" na coluna de vulnerabilidades encontradas, isso significa que o dispositivo está vulnerável.
O script é multithread e analisará 10 dispositivos em paralelo por vez; NÃO aumente o número de threads a menos que você tenha certeza do que está fazendo. O script é SOMENTE LEITURA e não fará nenhuma alteração de configuração em nenhum dispositivo no qual ele se conecta via ssh. Use por sua conta e risco.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py