Simple-Ansible-for-CVE-2023-20198
这是一个非常简单的 playbook,用于检测并禁用 http/https 服务器,以防止该漏洞。
快速开始
只需使用 Cisco Always on Sandbox 来测试示例
- 登录沙箱路由器并启用 http/https 服务器
ssh [email protected]
pass=lastorangerestoreball8876
conf t
ip http server
ip http secure-server
- 运行 http.yml playbook,以确定配置状态并禁用 Http/Https 服务器
如果沙箱路由器尚未被利用,syslog 输出将为空。
- 再次运行 Playbook
这次由于条件判断,它应该跳过第三个任务。
PSIRT 参考
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-webui-privesc-j22SaA4z