
Python-скрипт для сканирования сетей на наличие устройств Cisco IOS XE, уязвимых для CVE-2023-20198, обнаружения имплантов через анализ HTTP-статусов и ответов.
CVE-2023-20198 Скрипт проверки основан на:
Спасибо Atea Redteam за их работу.
Требуется:
Различные способы запуска скрипта:
Сканирование подсети с нотацией CIDR: ./CVE-2023-20198.py -c 172.16.0.0/8
Сканирование одного IP-адреса: ./CVE-2023-20198.py -a 172.16.0.254
Сканирование нескольких IP-адресов из файла: ./CVE-2023-20198.py -f ips.txt
IP-адреса с кодом состояния 200, подозрительной длиной и подтвержденной вредоносной имплантацией: ['172.16.0.254']
IP-адреса с кодом состояния 200, но не кажутся скомпрометированными: []
Результаты также будут добавлены в results.csv.