该脚本可以识别 Cisco IOS XE 设备是否存在 CVE-2023-20198 漏洞。脚本以包含所有待检测设备 IP 地址的 csv 文件作为输入。默认情况下,脚本会查找名为 "devices.csv" 的文件;你也可以使用其他文件名,但此时必须通过 "--devices" 参数将文件名传给脚本。
脚本会在当前执行目录下生成一个 csv 报告,其中包含每台设备的检测结果。如果在“已发现漏洞”列中看到除 "NO" 之外的任何内容,则表明该设备存在漏洞。
脚本采用多线程方式,同一时间并行分析 10 台设备;除非你完全确定自己在做什么,否则请勿增加线程数。该脚本为只读脚本,不会对任何通过 ssh 登录的设备进行配置更改。使用风险自负。
python3 CVE_2023_20198_detector.py --devices ios_xe_devices.csv
python3 CVE_2023_20198_detector.py