
Windows-basierter C++-Netzwerkscanner, der Cisco-SD-WAN/vManage-Dienste identifiziert und über HTTP-Endpunktanalyse die Exposition gegenüber CVE-2026-20127 prüft.
Dieses Projekt ist ein Windows-basiertes Netzwerk-Scan-Tool, geschrieben in C++, das versucht, potenzielle Cisco SD-WAN / vManage-ähnliche Dienste zu identifizieren und eine Schwachstellenprüfung gegen eine referenzierte Schwachstelle mit der Bezeichnung CVE-2026-20127 durchzuführen.
IP-Bereichs-Scan (Start → Ende IP)
Dienst-Fingerprinting für Cisco SD-WAN / vManage-Indikatoren
Analyse von HTTP-Antwort-Headern und -Bodys
Sendet Testanfrage an einen vermuteten administrativen Endpunkt
Erkennt mögliche Exposition basierend auf Antwortinhalt und Statuscodes
Einfache interaktive CLI-Oberfläche
Führt sekundäre Anfrage an einen sensiblen Endpunkt durch:
/dataservice/client/admin/settings
Bewertet die Antwort auf Anzeichen von:
[*]wiz~# /scan
[*]ip start~# 192.168.1.1
[*]ip end~# 192.168.1.10
[*] Scanning 192.168.1.1
192.168.1.1 - not vulnerable - cve-2026-20127
[*] Scanning 192.168.1.5
192.168.1.5 - vulnerable - cve-2026-20127