Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20198 — CVE-2023-20198 Checkscript | Kitploit
工具/GitHubGitHub/atea-redteam/cve-2023-20198
侦察漏洞扫描器漏洞利用信息收集Web安全网络安全
GitHubatea-redteam/cve-2023-20198

CVE-2023-20198

CVE-2023-20198 Checkscript

查看仓库
201522年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-20198

基于 https://blog.talosintelligence.com/active-exploitation-of-cisco-ios-xe-software/ 的CVE-2023-20198检查脚本。包括更新后的Authorization头检查已知植入。

!! 升级以查找升级后的植入

脚本检查返回响应长度为200码,并检查长度是否小于32个字符。每个返回长度小于32字符的IP应检查是否被入侵。此脚本仅提供指示,不是入侵证据。

脚本还检查植入是否已升级,如Fox-IT发现:https://github.com/fox-it/cisco-ios-xe-implant-detection

运行:

root@kitploit:~
python cve-2023-20198.py


并输入要扫描的子网。例如:

python CVE-2023-20198


Enter the subnet (CIDR notation): 10.0.0.0/22

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.94 - Error: no reply

IP: 10.0.0.96 - Status: 200

IP: 10.0.0.96 - Response is a potentially suspicious: 


IPs with status code 200, suspicious length, should be checked:

['10.0.0.96']

IPs with status code 200, but no IOC:

[]
下载工具