Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20352 — CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser) | Kitploit
أدوات/GitHubGitHub/scadastrangelove/cve-2025-20352
ReconnaissanceVulnerability AnalysisConfiguration AuditingInformation GatheringNetwork Security
GitHubscadastrangelove/cve-2025-20352

CVE-2025-20352

CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser)

عرض المستودع
62منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص التعرض لـ CVE-2025-20352 SNMP (onesixtyone + محلل)

شعار CVE-2025-20352

فحص سريع وآمن من نوع الصندوق الأسود للتعرض لأجهزة Cisco IOS/IOS XE المتعلقة بـ CVE-2025-20352 (نظام SNMP الفرعي):

  1. مسح شبكاتك الفرعية بحثًا عن SNMP باستخدام onesixtyone مع المجتمعات الافتراضية.
  2. تحليل شعارات sysDescr.0 عبر برنامج Python صغير لتحديد أجهزة Cisco IOS/IOS XE ووضع علامة الإصدارات على أنها مُصلَحة (إذا كانت في القائمة البيضاء) أو قد تكون عرضة للخطر (تحقق من خلال مدقق برامج Cisco).

هذا المشروع لا يستغل أي ثغرة. إنه فقط يحدد الأجهزة التي تستجيب لمجتمعات SNMP الافتراضية ويستخرج معلومات الإصدار من sysDescr.0.

بداية سريعة

root@kitploit:~
# 0) استنساخ هذا المستودع
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) تثبيت التبعيات (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) إنشاء قائمة مجتمعات صغيرة مع الإعدادات الافتراضية
printf "public\nprivate\n" > communities.txt

# 3) مسح الشبكات الفرعية (قم بتعديلها!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) تحليل النتائج إلى CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) عرض بشكل منظم
column -s, -t < parsed.csv | less -S

المخرجات

أعمدة parsed.csv:

  • ip — عنوان IP الهدف
  • community — مجتمع SNMP الذي عمل
  • vendor — Cisco / Non-Cisco
  • os_family — IOS، IOS XE، أو فارغ
  • version — سلسلة الإصدار المستخرجة من الشعار
  • status — مُصلَح، قد يكون عرضة للخطر (تحقق من خلال مدقق برامج Cisco)، أو ليس Cisco / ليس IOS
  • raw — سطر الشعار الأصلي

مثال

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,قد يكون عرضة للخطر — IOS 15.5(3)S2؛ تحقق من خلال مدقق برامج Cisco,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,ليس Cisco / ليس IOS,RouterOS RB750r2

برنامج التحليل

ios_cve20352_parser.py يقرأ من الإدخال القياسي (أو ملف) سطورًا مثل:

root@kitploit:~
<ip> [<community>] <sysDescr...>

يستخرج إصدارات Cisco IOS/IOS XE ويصنفها.

الإصدارات المُصلَحة موجودة في قائمة بيضاء صغيرة داخل البرنامج:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # أضف إصدارات IOS 15.x المُصلَحة الدقيقة التي تؤكدها من خلال مدقق برامج Cisco
        # مثال: "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # أضف المزيد مع نشر/تأكيد Cisco (مثال: "17.15.4b": True)
    }
}

لماذا قائمة بيضاء؟ يوجه تنبيه Cisco المسؤولين إلى مدقق برامج Cisco لمعرفة الإصدارات المتأثرة/المُصلَحة بدقة لكل خط إصدار/منصة. لذلك يتحوط البرنامج في الجانب الآمن: إذا لم يكن إصدار Cisco IOS/IOS XE في القائمة المُصلَحة، يتم وضع علامة "قد يكون عرضة للخطر" ويجب التحقق منه في المدقق.

تثبيت التبعيات

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (مثال)

root@kitploit:~
# قد يكون onesixtyone في EPEL؛ وإلا قم بالبناء من المصدر
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

تفاصيل الاستخدام

1) المسح

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

نصائح:

  • أضف -w 1 لتقليل وقت الانتظار لكل مضيف (أسرع)، أو قم بإزالته إذا رأيت مهلات زمنية.

  • للحصول على شعار مضيف واحد مباشر:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) التحليل

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

السلامة والنطاق

  • امسح فقط الشبكات التي لديك تصريح بتقييمها.
  • حافظ على معدلات معقولة على الروابط البطيئة.
  • هذا تقييم تعرض، وليس استغلال.

استكشاف الأخطاء وإصلاحها

  • لا نتائج / مهلات زمنية: زد من المهلات، قلل المعدل، تحقق من قوائم الوصول (ACLs)/جدران الحماية لمنفذ UDP/161.
  • جهاز Cisco ولكن إصدار فارغ: قد يكون الشعار مبتورًا؛ استعلم عن sysDescr.0 مباشرة باستخدام snmpget.
  • سلبيات كاذبة: بعض الأجهزة تستجيب فقط من مضيفي إدارة مسموح بهم—شغّل من نقطة مشاهدة مسموح بها.

المساهمة

  • أضف الإصدارات المُصلَحة المؤكدة إلى FIXED_WHITELIST.
  • نرحب بطلبات السحب لتحسين تحليل الشعارات واكتشاف البائع.

الترخيص

EN

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للنص الكامل.

RU

Проект распространяется по лицензии MIT. Полный текст — в файле LICENSE.


RU — Проверка экспозиции CVE-2025-20352 (onesixtyone + парсер)

Быстрая и безопасная оценка экспозиции устройств Cisco IOS/IOS XE, связанная с CVE-2025-20352 (подсистема SNMP):

  1. Сканируем подсети на SNMP через onesixtyone с дефолтными сообществами.
  2. Парсим баннеры sysDescr.0 Python-скриптом: помечаем Cisco IOS/IOS XE и проставляем статус Fixed (если в белом списке) или Potentially Vulnerable (проверить в Cisco Software Checker).

Проект не эксплуатирует уязвимость. Он лишь определяет устройства, отвечающие на дефолтные SNMP-сообщества, и извлекает версию из sysDescr.0.

Быстрый старт

root@kitploit:~
# 0) Клонирование
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Зависимости (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Файл сообществ
printf "public\nprivate\n" > communities.txt

# 3) Сканирование подсетей (ИЗМЕНИТЕ ПОД СЕБЯ!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Парсинг в CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) Просмотр
column -s, -t < parsed.csv | less -S

Выходные данные

Столбцы parsed.csv:

  • ip — IP-адрес
  • community — сработавшее SNMP-сообщество
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE или пусто
  • version — строка версии из баннера
  • status — Fixed, Potentially Vulnerable (проверить в Cisco Software Checker) или Not Cisco / Not IOS
  • raw — исходная строка баннера

Пример

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

Парсер

ios_cve20352_parser.py читает строки вида:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Извлекает версии Cisco IOS/IOS XE и проставляет статус.

Исправленные версии перечисляются во внутреннем белом списке:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Добавляйте точные версии IOS 15.x после проверки в Cisco Software Checker
        # напр. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Дополняйте по мере публикаций/подтверждений (напр. "17.15.4b": True)
    }
}

Почему белый список? В описании Cisco предлагается проверять конкретные сборки через Cisco Software Checker. Поэтому, если версия IOS/IOS XE не найдена в списке Fixed, скрипт ставит метку “Potentially Vulnerable”, дальше проверяйте её в чекере.

Установка зависимостей

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (пример)

root@kitploit:~
# onesixtyone может быть в EPEL; иначе соберите из исходников
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

Использование

1) Сканирование

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

Подсказки:

  • Параметр -w 1 ускоряет опрос; уберите его, если видите таймауты.

  • Точечный баннер для узла:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) Парсинг

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

Безопасность и границы

  • Сканируйте только разрешённые сети.
  • На медленных каналах снижайте интенсивность.
  • Это оценка экспозиции, а не эксплуатация.

Решение проблем

  • Пусто/таймауты: увеличьте таймауты, снизьте скорость, проверьте ACL/фаерволы на UDP/161.
  • Cisco без версии: баннер мог быть обрезан — опросите sysDescr.0 напрямую через snmpget.
  • Ложные отрицания: некоторые устройства отвечают только доверенным хостам — запускайте из разрешённой точки.

Вклад

  • Дополняйте FIXED_WHITELIST подтверждёнными фикс-релизами.
  • Пул-реквесты приветствуются: улучшение парсинга и детекции вендора.

License

EN

This project is licensed under the MIT License.

RU

Проект распространяется по лицензии MIT.

تنزيل الأداة