Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sdwan-scanner-CVE-2026-20127 — # ماسح التعرض والثغرات المحتملة لـ Cisco SD-WAN (بصمة سلبية) 2026 | Kitploit
أدوات/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
أمن البنية التحتية السحابيةالاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الشبكات
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

# ماسح التعرض والثغرات المحتملة لـ Cisco SD-WAN (بصمة سلبية) 2026

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

ماسح التعرض لـ Cisco SD-WAN (CVE-2026-20127)

أداة متخصصة للبصمة السلبية مصممة لتحديد حالات Cisco SD-WAN (vManage / Viptela) المتصلة بالإنترنت. تساعد هذه الأداة باحثي الأمن ومسؤولي الأنظمة في إدارة سطح الهجوم الخارجي الخاص بهم من خلال اكتشاف واجهات الإدارة ومنافذ NETCONF المكشوفة المحتملة.

🚀 الميزات

  • تحليل متعدد المنافذ: يفحص منافذ SD-WAN الشائعة بما في ذلك 22 (SSH) و443 (HTTPS) و830 (NETCONF).
  • بصمة HTTP/HTTPS: يكتشف "vManage" و"Viptela" و"Cisco SD-WAN" في عناوين الصفحات ورؤوس الخادم.
  • فحص SSL/TLS: يحلل الأسماء الشائعة (CN) لشهادات SSL بحثًا عن معرفات SD-WAN.
  • التقاط لافتات الخدمة: يستخدم nmap لتحديد إصدارات الخدمة المتقدمة واستخراج اللافتات.
  • تنفيذ غير متزامن: فحص عالي الأداء باستخدام asyncio وaiohttp لمعالجة الأهداف بسرعة.
  • توسيع الشبكة: دعم مدمج لتوسيع نطاقات CIDR وقوائم الأهداف المستندة إلى الملفات.
  • مخرجات منظمة: يولد تقارير JSON مفصلة للتكامل مع أدوات الأمن الأخرى.

📋 المتطلبات الأساسية

  • Python: الإصدار 3.7 أو أعلى
  • Nmap: يجب تثبيته على النظام المضيف وأن يكون متاحًا في PATH.
  • مكتبات Python:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp
  • 🛠️ التثبيت

    1. تثبيت Nmap:

      • ويندوز: تحميل Nmap
      • لينكس: sudo apt install nmap
    2. تثبيت تبعيات Python:

      root@kitploit:~
      pip install requests python-nmap ipaddress asyncio aiohttp
      

    📖 الاستخدام

    يدعم الماسح ثلاثة أوضاع رئيسية لاستهداف:

    هدف واحد

    root@kitploit:~
    python sdwan.py --target 203.0.113.50
    

    نطاق CIDR

    root@kitploit:~
    python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
    

    أهداف مستندة إلى ملف

    root@kitploit:~
    python sdwan.py --file targets.txt
    

    وسائط سطر الأوامر

    الوسيطةالوصفالافتراضي
    --targetعنوان IP واحد أو اسم مضيف للفحص.لا شيء
    --cidrنطاق شبكة CIDR (مثل 192.168.1.0/24).لا شيء
    --fileمسار ملف يحتوي على IP/CIDR واحد لكل سطر.لا شيء
    --portsقائمة المنافذ المراد فحصها مفصولة بفواصل.22, 443, 830
    --timeoutمهلة الاتصال بالثواني.4.0
    --outputاسم ملف تقرير الإخراج JSON.sdwan_scan.json

    📊 مثال على الإخراج

    تولد الأداة تقرير JSON يحتوي على النتائج التفصيلية لكل هدف:

    root@kitploit:~
    [
      {
        "ip": "203.0.113.50",
        "timestamp": "2026-03-08T09:05:13.123Z",
        "open_ports": [443, 830],
        "indicators": [
          "Title match: vmanage",
          "Cert CN: vmanage.local",
          "Port 830 banner: NETCONF over SSH"
        ],
        "confidence": "high",
        "status": "POTENTIAL SD-WAN EXPOSURE"
      }
    ]
    

    ⚠️ إخلاء المسؤولية

    هذه الأداة مقدمة لإدارة الثغرات المصرح بها والأغراض التعليمية فقط. فحص الأهداف دون إذن صريح غير قانوني وغير أخلاقي. المؤلف (Abraham-Surf) والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


    تم الإنشاء بواسطة Abraham-Surf

    تنزيل الأداة