Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sdwan-scanner-CVE-2026-20127 — Cisco SD-WAN-Exposition & Scanner für potenzielle Schwachstellen (Passives Fingerprinting) 2026 | Kitploit
Tools/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Cloud-Infrastruktur-SicherheitAufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungNetzwerksicherheit
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

Cisco SD-WAN-Exposition & Scanner für potenzielle Schwachstellen (Passives Fingerprinting) 2026

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cisco SD-WAN Exposure Scanner (CVE-2026-20127)

Ein spezialisiertes passives Fingerprinting-Tool zur Identifizierung von internetzugänglichen Cisco SD-WAN-Instanzen (vManage / Viptela). Dieses Tool hilft Sicherheitsforschern und Systemadministratoren, ihre externe Angriffsfläche zu verwalten, indem es potenziell exponierte Verwaltungsschnittstellen und NETCONF-Ports erkennt.

🚀 Funktionen

  • Multi-Port-Analyse: Scannt gängige SD-WAN-Ports, einschließlich 22 (SSH), 443 (HTTPS) und 830 (NETCONF).
  • HTTP/HTTPS-Fingerprinting: Erkennt „vManage", „Viptela" und „Cisco SD-WAN" in Seitentiteln und Server-Headern.
  • SSL/TLS-Inspektion: Analysiert Zertifikats-Common-Names (CN) auf SD-WAN-Identifikatoren.
  • Service-Banner-Erfassung: Nutzt nmap für erweiterte Dienstversions- und Bannererkennung.
  • Asynchrone Ausführung: Hochleistungs-Scanning mit asyncio und aiohttp für schnelle Zielverarbeitung.
  • Netzwerkerweiterung: Integrierte Unterstützung für CIDR-Bereichserweiterung und dateibasierte Ziellisten.
  • Strukturierte Ausgabe: Erzeugt detaillierte JSON-Berichte für die Integration mit anderen Sicherheitstools.

📋 Voraussetzungen

  • Python: 3.7 oder höher
  • Nmap: Muss auf dem Hostsystem installiert und im PATH verfügbar sein.
  • Python-Bibliotheken:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Installation

  1. Nmap installieren:

    • Windows: Nmap-Download
    • Linux: sudo apt install nmap
  2. Python-Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Verwendung

Der Scanner unterstützt drei Hauptzielmodi:

Einzelnes Ziel

root@kitploit:~
python sdwan.py --target 203.0.113.50

CIDR-Bereich

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Dateibasierte Ziele

root@kitploit:~
python sdwan.py --file targets.txt

Befehlszeilenargumente

ArgumentBeschreibungStandard
--targetEinzelne IP-Adresse oder Hostname, der gescannt werden soll.Keine
--cidrCIDR-Netzwerkbereich (z. B. 192.168.1.0/24).Keine
--filePfad zu einer Datei mit einer IP/CIDR pro Zeile.Keine
--portsKommagetrennte Liste der zu scannenden Ports.22, 443, 830
--timeoutVerbindungs-Timeout in Sekunden.4.0
--outputDateiname für den JSON-Ausgabebericht.sdwan_scan.json

📊 Ausgabebeispiel

Das Tool erzeugt einen JSON-Bericht mit detaillierten Ergebnissen für jedes Ziel:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Schwachstellenverwaltung und Bildungszwecke bereitgestellt. Das Scannen von Zielen ohne ausdrückliche Erlaubnis ist illegal und unethisch. Der Autor (Abraham-Surf) und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Dienstprogramm verursacht werden.


Erstellt von Abraham-Surf

Tool herunterladen