
Это сканер фингерпринтинга веб-шеллов, предназначенный для выявления имплантов в WebUI Cisco IOS XE, затронутых уязвимостями CVE-2023-20198 и CVE-2023-20273.
Это сканер для снятия отпечатков веб-шеллов, предназначенный для обнаружения имплантов в Cisco IOS XE WebUI, затронутых CVE-2023-20198 и CVE-2023-20273. Этот Python-скрипт проверяет скомпрометированные устройства Cisco IOS XE, отправляя HTTP- и HTTPS-запросы. Он поддерживает несколько способов указания целевых IP-адресов и обеспечивает многопоточность для ускорения сканирования.
Несколько вещей, которые можно сделать с помощью этого скрипта:
requests, termcolor, tqdmУстановите требуемые Python-пакеты с помощью pip, если вы ещё этого не сделали:
pip install requests termcolor tqdm
Скрипт предоставляет несколько параметров командной строки для гибкости:
--target_fileУкажите файл, содержащий список IP-адресов или имен хостов устройств Cisco IOS XE. IP-адреса или имена хостов должны быть указаны по одному на строку.
Пример:
python iosxe-scanner.py --target_file targets.txt
--cidrУкажите диапазон CIDR для сканирования. Скрипт сгенерирует все IP-адреса в указанном диапазоне и просканирует их.
Пример:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ipУкажите один IP-адрес для сканирования.
Пример:
python iosxe-scanner.py --ip 192.168.1.1
--user_agentУстановите пользовательский заголовок User-Agent для HTTP-запросов. По умолчанию используется CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z.
Пример:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limitУстановите ограничение частоты запросов в секундах. По умолчанию — 1 секунда.
Пример:
python iosxe-scanner.py --rate_limit 0.5
--proxyУкажите HTTP-прокси для использования в запросах.
Пример:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_fileУкажите файл, содержащий индикаторы компрометации (IoCs) для поиска в тексте ответа. По умолчанию используется IOCS.txt.
Пример:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
Если вы нашли этот скрипт полезным, не стесняйтесь сообщить мне об этом или подписывайтесь на меня в Twitter(𝕏) https://twitter.com/shadow0pz