
# ماسح التعرض والثغرات المحتملة لـ Cisco SD-WAN (بصمة سلبية) 2026
أداة متخصصة للبصمة السلبية مصممة لتحديد حالات Cisco SD-WAN (vManage / Viptela) المتصلة بالإنترنت. تساعد هذه الأداة باحثي الأمن ومسؤولي الأنظمة في إدارة سطح الهجوم الخارجي الخاص بهم من خلال اكتشاف واجهات الإدارة ومنافذ NETCONF المكشوفة المحتملة.
nmap لتحديد إصدارات الخدمة المتقدمة واستخراج اللافتات.asyncio وaiohttp لمعالجة الأهداف بسرعة.requestspython-nmapipaddressasyncioaiohttpتثبيت Nmap:
sudo apt install nmapتثبيت تبعيات Python:
pip install requests python-nmap ipaddress asyncio aiohttp
يدعم الماسح ثلاثة أوضاع رئيسية لاستهداف:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
| الوسيطة | الوصف | الافتراضي |
|---|---|---|
--target | عنوان IP واحد أو اسم مضيف للفحص. | لا شيء |
--cidr | نطاق شبكة CIDR (مثل 192.168.1.0/24). | لا شيء |
--file | مسار ملف يحتوي على IP/CIDR واحد لكل سطر. | لا شيء |
--ports | قائمة المنافذ المراد فحصها مفصولة بفواصل. | 22, 443, 830 |
--timeout | مهلة الاتصال بالثواني. | 4.0 |
--output | اسم ملف تقرير الإخراج JSON. | sdwan_scan.json |
تولد الأداة تقرير JSON يحتوي على النتائج التفصيلية لكل هدف:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
هذه الأداة مقدمة لإدارة الثغرات المصرح بها والأغراض التعليمية فقط. فحص الأهداف دون إذن صريح غير قانوني وغير أخلاقي. المؤلف (Abraham-Surf) والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
تم الإنشاء بواسطة Abraham-Surf