
Script em Python para escanear redes em busca de dispositivos Cisco IOS XE vulneráveis ao CVE-2023-20198, detectando implantes por meio da análise de status HTTP e resposta.
Script de verificação CVE-2023-20198 baseado em:
Agradecimentos à Atea Redteam pelo seu trabalho.
Requer:
Diferentes formas de executar o script:
Escanear uma sub-rede com notação CIDR: ./CVE-2023-20198.py -c 172.16.0.0/8
Escanear um único endereço IP: ./CVE-2023-20198.py -a 172.16.0.254
Escanear múltiplos endereços IP contidos em um arquivo: ./CVE-2023-20198.py -f ips.txt
IPs com código de status 200, comprimento suspeito e implante malicioso confirmado: ['172.16.0.254']
IPs com código de status 200, mas que não parecem estar comprometidos: []
Os resultados também serão adicionados ao results.csv.