Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sdwan-scanner-CVE-2026-20127 — # Escáner de Exposición y Posibles Vulnerabilidades de Cisco SD-WAN (Huella Digital Pasiva) 2026 | Kitploit
Herramientas/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Seguridad de Infraestructura en la NubeReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad de Redes
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

# Escáner de Exposición y Posibles Vulnerabilidades de Cisco SD-WAN (Huella Digital Pasiva) 2026

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Exposición Cisco SD-WAN (CVE-2026-20127)

Una herramienta especializada de fingerprinting pasivo diseñada para identificar instancias de Cisco SD-WAN (vManage / Viptela) expuestas a internet. Esta herramienta ayuda a investigadores de seguridad y administradores de sistemas a gestionar su superficie de ataque externa mediante la detección de interfaces de gestión y puertos NETCONF potencialmente expuestos.

🚀 Características

  • Análisis Multi-Puerto: Escanea puertos comunes de SD-WAN, incluyendo 22 (SSH), 443 (HTTPS) y 830 (NETCONF).
  • Fingerprinting HTTP/HTTPS: Detecta "vManage", "Viptela" y "Cisco SD-WAN" en títulos de página y cabeceras de servidor.
  • Inspección SSL/TLS: Analiza los nombres comunes (CN) de los certificados en busca de identificadores SD-WAN.
  • Captura de Banners de Servicio: Utiliza nmap para versionado avanzado de servicios y extracción de banners.
  • Ejecución Asíncrona: Escaneo de alto rendimiento mediante asyncio y aiohttp para el procesamiento rápido de objetivos.
  • Expansión de Red: Soporte integrado para expansión de rangos CIDR y listas de objetivos basadas en archivos.
  • Salida Estructurada: Genera informes JSON detallados para la integración con otras herramientas de seguridad.

📋 Requisitos Previos

  • Python: 3.7 o superior
  • Nmap: Debe estar instalado en el sistema host y disponible en el PATH.
  • Bibliotecas de Python:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Instalación

  1. Instalar Nmap:

    • Windows: Descarga de Nmap
    • Linux: sudo apt install nmap
  2. Instalar Dependencias de Python:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Uso

El escáner admite tres modos principales de selección de objetivos:

Objetivo Único

root@kitploit:~
python sdwan.py --target 203.0.113.50

Rango CIDR

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Objetivos Basados en Archivo

root@kitploit:~
python sdwan.py --file targets.txt

Argumentos de Línea de Comandos

ArgumentoDescripciónValor por Defecto
--targetDirección IP única o nombre de host a escanear.Ninguno
--cidrRango de red CIDR (p. ej., 192.168.1.0/24).Ninguno
--fileRuta a un archivo que contenga una IP/CIDR por línea.Ninguno
--portsLista de puertos a escanear separados por comas.22, 443, 830
--timeoutTiempo de espera de conexión en segundos.4.0
--outputNombre de archivo para el informe de salida JSON.sdwan_scan.json

📊 Ejemplo de Salida

La herramienta genera un informe JSON que contiene hallazgos detallados para cada objetivo:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente para gestión de vulnerabilidades autorizada y fines educativos. Escanear objetivos sin permiso explícito es ilegal y poco ético. El autor (Abraham-Surf) y los colaboradores no son responsables de ningún uso indebido o daño causado por esta utilidad.


Creado por Abraham-Surf

Descargar herramienta