Simple-Ansible-for-CVE-2023-20198
Este é um playbook muito simples para detectar e desabilitar o servidor http/https a fim de prevenir a vulnerabilidade.
Primeiros passos
Simplesmente use o Cisco Always on Sandbox para testar o exemplo
- Faça login no roteador sandbox e ative o servidor http/https
conf t
ip http server
ip http secure-server
- Execute o playbook http.yml para determinar o estado da configuração e desabilitar o servidor Http/Https
A saída do syslog estará vazia se o roteador sandbox não tiver sido explorado.
- Execute o playbook novamente
Desta vez ele deve pular a terceira tarefa por causa da condicional
Referência PSIRT
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z