
Python-скрипт-обёртка для сканирования устройств Cisco IOS XE на наличие уязвимости аутентификации веб-интерфейса (CVE-2023-20198) с использованием определённой curl-команды.
curl — инструмент командной строкиCVE-2023-20198.pychmod +x CVE-2023-20198.py
# Create targets file
cat > targets.txt << EOF
http://192.168.1.100/
http://router.company.com/
https://target.example.com/
EOF
# Run scan
./CVE-2023-20198.py -f targets.txt
./CVE-2023-20198.py -f targets.txt -o scan\_results.txt
./CVE-2023-20198.py --urls http://target1.com/ http://target2.com/
Когда устройство возвращает HTTP 200:
\[!!!] HTTP 200 - Device is Vulnerable with CVE-2023-20198 \[!!!]
Abraham-Surf
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности.
Используйте только на системах, на которые у вас есть явное разрешение для тестирования.
CVE-2023-20198 — критическая уязвимость в Cisco IOS XE.
Несанкционированное сканирование может быть незаконным в вашей юрисдикции.