
Этот скрипт может определить, уязвимы ли устройства Cisco IOS XE для CVE-2023-20198
Этот скрипт может определить, уязвимы ли устройства Cisco IOS XE для CVE-2023-20198. Скрипт принимает на вход CSV-файл со всеми IP-адресами устройств, которые требуется проверить. По умолчанию скрипт ищет файл с именем "devices.csv"; вы можете назвать файл иначе, но тогда необходимо передать скрипту аргумент "--devices", за которым следует имя файла.
Скрипт генерирует CSV-отчёт в текущем каталоге, из которого он запущен, содержащий результаты для каждого указанного устройства. Если в столбце "найденные уязвимости" вы видите что-либо, кроме "NO", это означает, что устройство уязвимо.
Скрипт является многопоточным и одновременно анализирует 10 устройств; НЕ увеличивайте количество потоков, если не уверены в том, что делаете. Скрипт работает ТОЛЬКО НА ЧТЕНИЕ и не вносит никаких изменений в конфигурацию устройств, к которым подключается по SSH. Используйте на свой страх и риск.
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py