
Este é um scanner de impressão digital de webshell projetado para identificar implantes no WebUI do Cisco IOS XE afetado por CVE-2023-20198 e CVE-2023-20273.
Este é um scanner de impressão digital de webshell projetado para identificar implantes em WebUI do Cisco IOS XE afetados por CVE-2023-20198 e CVE-2023-20273. Este script Python verifica dispositivos Cisco IOS XE comprometidos fazendo requisições HTTP e HTTPS. Ele suporta múltiplas formas de especificar IPs alvo e fornece threading para varredura mais rápida.
Algumas coisas que você pode fazer com este script:
requests, termcolor, tqdmInstale os pacotes Python necessários usando pip caso ainda não tenha feito:
pip install requests termcolor tqdm
O script fornece várias opções de linha de comando para flexibilidade:
--target_fileEspecifique um arquivo contendo uma lista de IPs ou nomes de host de dispositivos Cisco IOS XE. Os IPs ou nomes de host devem ser listados um por linha.
Exemplo:
python iosxe-scanner.py --target_file targets.txt
--cidrEspecifique um intervalo CIDR para escanear. O script gerará todos os IPs no intervalo especificado e os escaneará.
Exemplo:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipEspecifique um único IP para escanear.
Exemplo:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentDefina um cabeçalho User-Agent personalizado para as requisições HTTP. O padrão é CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Exemplo:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitDefina um limite de taxa em segundos entre requisições. O padrão é 1 segundo.
Exemplo:
python iosxe-scanner.py --rate_limit 0.5
--proxyEspecifique um Proxy HTTP para usar nas requisições.
Exemplo:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileEspecifique um arquivo contendo Indicadores de Comprometimento (IoCs) para procurar no texto de resposta. O padrão é IOCS.txt.
Exemplo:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Se você achar este script útil, sinta-se à vontade para me avisar ou me seguir no Twitter(𝕏) https://twitter.com/shadow0pz