这是一个 WebShell 指纹识别扫描器,旨在识别受 CVE-2023-20198 和 CVE-2023-20273 影响的 Cisco IOS XE WebUI 上被植入的后门。该 Python 脚本通过发出 HTTP 和 HTTPS 请求来检查已被入侵的 Cisco IOS XE 设备。它支持多种方式指定目标 IP,并通过多线程加快扫描速度。
你可以使用此脚本做以下几件事:
requests、termcolor、tqdm如果尚未安装,请使用 pip 安装所需的 Python 包:
pip install requests termcolor tqdm
该脚本提供了几个命令行选项,以便灵活使用:
--target_file指定一个文件,其中包含 Cisco IOS XE 设备 IP 或主机名的列表。IP 或主机名应逐行列出。
示例:
python iosxe-scanner.py --target_file targets.txt
--cidr指定要扫描的 CIDR 范围。脚本会生成指定范围内的所有 IP 并进行扫描。
示例:
python iosxe-scanner.py --cidr 192.168.1.0/24
--ip指定要扫描的单个 IP。
示例:
python iosxe-scanner.py --ip 192.168.1.1
--user_agent为 HTTP 请求设置自定义 User-Agent 标头。默认值为 CISCO-IOS-Shell-Scanner-cisco-sa-iosxe-webui-privesc-j22SaA4z。
示例:
python iosxe-scanner.py --user_agent "MyCustomUserAgent"
--rate_limit设置请求之间的速率限制(以秒为单位)。默认值为 1 秒。
示例:
python iosxe-scanner.py --rate_limit 0.5
--proxy指定用于请求的 HTTP 代理。
示例:
python iosxe-scanner.py --proxy http://127.0.0.1:8080
--iocs_file指定一个文件,其中包含要在响应文本中查找的失陷指标(IoC)。默认文件为 IOCS.txt。
示例:
python iosxe-scanner.py --iocs_file custom_iocs.txt
python iosxe-scanner.py --target_file targets.txt --rate_limit 0.5
python iosxe-scanner.py --cidr 192.168.1.0/24 --proxy http://127.0.0.1:8080
python iosxe-scanner.py --ip 192.168.1.1 --user_agent "MyCustomUserAgent"
python iosxe-scanner.py --iocs_file custom_iocs.txt
如果你觉得这个脚本有用,欢迎告诉我,或者在 Twitter(𝕏) 上关注我 https://twitter.com/shadow0pz