Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sdwan-scanner-CVE-2026-20127 — Cisco SD-WAN Scanner d'exposition et de vulnérabilités potentielles (Empreinte passive) 2026 | Kitploit
Outils/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Sécurité de l'Infrastructure CloudReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité Réseau
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

Cisco SD-WAN Scanner d'exposition et de vulnérabilités potentielles (Empreinte passive) 2026

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner d'exposition Cisco SD-WAN (CVE-2026-20127)

Un outil spécialisé de fingerprinting passif conçu pour identifier les instances Cisco SD-WAN (vManage / Viptela) exposées sur Internet. Cet outil aide les chercheurs en sécurité et les administrateurs système à gérer leur surface d'attaque externe en détectant les interfaces de gestion et les ports NETCONF potentiellement exposés.

🚀 Fonctionnalités

  • Analyse multi-ports : Scanne les ports SD-WAN courants, notamment 22 (SSH), 443 (HTTPS) et 830 (NETCONF).
  • Fingerprinting HTTP/HTTPS : Détecte « vManage », « Viptela » et « Cisco SD-WAN » dans les titres de pages et les en-têtes Server.
  • Inspection SSL/TLS : Analyse les noms communs (CN) des certificats pour identifier les marqueurs SD-WAN.
  • Récupération de bannières de services : Utilise nmap pour la version avancée des services et l'extraction de bannières.
  • Exécution asynchrone : Scan haute performance utilisant asyncio et aiohttp pour un traitement rapide des cibles.
  • Expansion réseau : Prise en charge intégrée de l'expansion des plages CIDR et des listes de cibles basées sur des fichiers.
  • Sortie structurée : Génère des rapports JSON détaillés pour l'intégration avec d'autres outils de sécurité.

📋 Prérequis

  • Python : 3.7 ou supérieur
  • Nmap : Doit être installé sur le système hôte et disponible dans le PATH.
  • Bibliothèques Python :
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Installation

  1. Installer Nmap :

    • Windows : Téléchargement Nmap
    • Linux : sudo apt install nmap
  2. Installer les dépendances Python :

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Utilisation

Le scanner prend en charge trois principaux modes de ciblage :

Cible unique

root@kitploit:~
python sdwan.py --target 203.0.113.50

Plage CIDR

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Cibles basées sur un fichier

root@kitploit:~
python sdwan.py --file targets.txt

Arguments de ligne de commande

ArgumentDescriptionDéfaut
--targetAdresse IP unique ou nom d'hôte à scanner.Aucun
--cidrPlage réseau CIDR (ex. : 192.168.1.0/24).Aucun
--fileChemin vers un fichier contenant une IP/CIDR par ligne.Aucun
--portsListe de ports à scanner, séparés par des virgules.22, 443, 830
--timeoutDélai de connexion en secondes.4.0
--outputNom du fichier pour le rapport de sortie JSON.sdwan_scan.json

📊 Exemple de sortie

L'outil génère un rapport JSON contenant les résultats détaillés pour chaque cible :

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Avertissement

Cet outil est fourni uniquement pour la gestion autorisée des vulnérabilités et à des fins éducatives. Scanner des cibles sans autorisation explicite est illégal et contraire à l'éthique. L'auteur (Abraham-Surf) et les contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet utilitaire.


Créé par Abraham-Surf

Télécharger l’outil