Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-20352 — CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser) | Kitploit
Tools/GitHubGitHub/scadastrangelove/cve-2025-20352
ReconnaissanceVulnerability AnalysisConfiguration AuditingInformation GatheringNetwork Security
GitHubscadastrangelove/cve-2025-20352

CVE-2025-20352

CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser)

Repository anzeigen
62vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-20352 SNMP-Expositionsprüfung (onesixtyone + Parser)

CVE-2025-20352 logo

Schnelle, sichere Black-Box-Expositionsprüfung für Cisco IOS/IOS XE-Geräte im Zusammenhang mit CVE-2025-20352 (SNMP-Subsystem):

  1. Scannen Sie Ihre Subnetze mit onesixtyone und Standard-Communitys auf SNMP.
  2. Parsen Sie sysDescr.0-Banner mit einem kleinen Python-Skript, um Cisco IOS/IOS XE zu kennzeichnen und Versionen als Fixed (falls auf der Whitelist) oder Potentially Vulnerable (in Cisco Software Checker prüfen) zu markieren.

Dieses Projekt exploitiert nichts. Es identifiziert nur Geräte, die auf Standard-SNMP-Communitys antworten, und extrahiert Versionsinformationen aus sysDescr.0.

Schnellstart

root@kitploit:~
# 0) Clone this repo
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Install dependencies (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Create a small community list with defaults
printf "public\nprivate\n" > communities.txt

# 3) Scan your subnets (EDIT THESE!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Parse the results to CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) View nicely
column -s, -t < parsed.csv | less -S

Ausgabe

Spalten von parsed.csv:

  • ip — Ziel-IP
  • community — funktionierende SNMP-Community
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE oder leer
  • version — aus dem Banner extrahierte Versionszeichenfolge
  • status — Fixed, Potentially Vulnerable (in Cisco Software Checker prüfen) oder Not Cisco / Not IOS
  • raw — ursprüngliche Bannerzeile

Beispiel

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

Das Parser-Skript

ios_cve20352_parser.py liest von stdin (oder einer Datei) Zeilen wie:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Es extrahiert Cisco IOS/IOS XE-Versionen und kennzeichnet sie.

Behobene Versionen (Fixed) stehen in einer kleinen Whitelist im Skript:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Add exact IOS 15.x fixed versions you confirm via Cisco Software Checker
        # e.g. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Add more as Cisco publishes/you confirm (e.g. "17.15.4b": True)
    }
}

Warum eine Whitelist? Ciscos Advisory verweist Administratoren für die genauen betroffenen/behobenen Builds je Train/Plattform auf den Cisco Software Checker. Das Skript geht daher auf Nummer sicher: Wenn eine Cisco IOS/IOS XE-Version nicht in der Fixed-Liste steht, wird sie als „Potentially Vulnerable“ markiert, und Sie sollten sie im Checker überprüfen.

Installieren der Abhängigkeiten

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (Beispiel)

root@kitploit:~
# onesixtyone may be in EPEL; otherwise build from source
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

Verwendungsdetails

1) Scannen

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

Tipps:

  • Fügen Sie -w 1 hinzu, um die Wartezeit pro Host zu verkürzen (schneller), oder entfernen Sie es, wenn Timeouts auftreten.

  • Für ein direktes Einzelhost-Banner:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) Parsen

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

Sicherheit & Umfang

  • Scannen Sie nur Netzwerke, zu deren Bewertung Sie autorisiert sind.
  • Halten Sie die Raten auf langsamen Verbindungen moderat.
  • Dies ist eine Expositionsbewertung, keine Exploitation.

Fehlerbehebung

  • Keine Ergebnisse / Timeouts: Erhöhen Sie die Timeouts, reduzieren Sie die Rate, prüfen Sie ACLs/Firewalls auf UDP/161.
  • Cisco-Gerät, aber leere Version: Das Banner wurde möglicherweise abgeschnitten; fragen Sie sysDescr.0 direkt mit snmpget ab.
  • Falschnegative: Manche Geräte antworten nur von erlaubten Management-Hosts aus — führen Sie den Scan von einem zulässigen Standpunkt aus.

Mitwirken

  • Fügen Sie bestätigte Fixed-Versionen zu FIXED_WHITELIST hinzu.
  • PRs zur Verbesserung des Banner-Parsings und der Vendor-Erkennung sind willkommen.

Lizenz

EN

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Den vollständigen Text finden Sie in der Datei LICENSE.

RU

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Den vollständigen Text finden Sie in der Datei LICENSE.


RU — Expositionsprüfung CVE-2025-20352 (onesixtyone + Parser)

Schnelle und sichere Expositionsprüfung von Cisco IOS/IOS XE-Geräten im Zusammenhang mit CVE-2025-20352 (SNMP-Subsystem):

  1. Scannen Sie Subnetze mit onesixtyone und Standard-Communitys auf SNMP.
  2. Parsen Sie sysDescr.0-Banner mit einem Python-Skript: Kennzeichnen Sie Cisco IOS/IOS XE und setzen Sie den Status auf Fixed (falls in der Whitelist) oder Potentially Vulnerable (in Cisco Software Checker prüfen).

Das Projekt exploitiert die Schwachstelle nicht. Es ermittelt lediglich Geräte, die auf Standard-SNMP-Communitys antworten, und extrahiert die Version aus sysDescr.0.

Schnellstart

root@kitploit:~
# 0) Клонирование
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Зависимости (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Файл сообществ
printf "public\nprivate\n" > communities.txt

# 3) Сканирование подсетей (ИЗМЕНИТЕ ПОД СЕБЯ!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Парсинг в CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) Просмотр
column -s, -t < parsed.csv | less -S

Ausgabedaten

Spalten von parsed.csv:

  • ip — IP-Adresse
  • community — funktionierende SNMP-Community
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE oder leer
  • version — Versionszeichenfolge aus dem Banner
  • status — Fixed, Potentially Vulnerable (in Cisco Software Checker prüfen) oder Not Cisco / Not IOS
  • raw — ursprüngliche Bannerzeile

Beispiel

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

Parser

ios_cve20352_parser.py liest Zeilen der Form:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Extrahiert Cisco IOS/IOS XE-Versionen und vergibt Status.

Behobene Versionen (Fixed) sind in einer internen Whitelist aufgeführt:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Добавляйте точные версии IOS 15.x после проверки в Cisco Software Checker
        # напр. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Дополняйте по мере публикаций/подтверждений (напр. "17.15.4b": True)
    }
}

Warum eine Whitelist? Das Cisco-Advisory empfiehlt, konkrete Builds über den Cisco Software Checker zu prüfen. Wenn eine IOS/IOS XE-Version daher nicht in der Fixed-Liste gefunden wird, setzt das Skript die Markierung „Potentially Vulnerable“; prüfen Sie sie anschließend im Checker.

Installieren der Abhängigkeiten

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (Beispiel)

root@kitploit:~
# onesixtyone может быть в EPEL; иначе соберите из исходников
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

Verwendung

1) Scannen

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

Tipps:

  • Der Parameter -w 1 beschleunigt die Abfrage; entfernen Sie ihn, wenn Timeouts auftreten.

  • Gezieltes Banner für einen Host:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) Parsen

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

Sicherheit und Grenzen

  • Scannen Sie nur erlaubte Netzwerke.
  • Reduzieren Sie die Intensität bei langsamen Verbindungen.
  • Dies ist eine Expositionsbewertung, keine Exploitation.

Fehlerbehebung

  • Leer/Timeouts: Erhöhen Sie die Timeouts, reduzieren Sie die Geschwindigkeit, prüfen Sie ACLs/Firewalls auf UDP/161.
  • Cisco ohne Version: Das Banner könnte abgeschnitten sein — fragen Sie sysDescr.0 direkt über snmpget ab.
  • Falschnegative: Manche Geräte antworten nur vertrauenswürdigen Hosts — starten Sie von einem zulässigen Standpunkt.

Mitwirken

  • Ergänzen Sie FIXED_WHITELIST um bestätigte Fix-Releases.
  • Pull-Requests sind willkommen: Verbesserung des Parsings und der Vendor-Erkennung.

Lizenz

EN

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

RU

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen