
Playbook Ansible para detectar e desabilitar servidores HTTP/HTTPS em dispositivos Cisco IOS XE, mitigando a vulnerabilidade CVE-2023-20198 com auditoria automatizada de configuração.
Este é um playbook muito simples para detectar e desabilitar o servidor http/https a fim de prevenir a vulnerabilidade.
Simplesmente use o Cisco Always on Sandbox para testar o exemplo
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
A saída do syslog estará vazia se o roteador sandbox não tiver sido explorado.