
सिस्को एसडी-वैन एक्सपोज़र और संभावित भेद्यता स्कैनर (पैसिव फिंगरप्रिंटिंग) 2026
इंटरनेट-फेसिंग Cisco SD-WAN (vManage / Viptela) इंस्टेंस की पहचान करने के लिए डिज़ाइन किया गया एक विशेष पैसिव फिंगरप्रिंटिंग टूल। यह टूल सुरक्षा शोधकर्ताओं और सिस्टम एडमिनिस्ट्रेटरों को संभावित रूप से एक्सपोज़्ड मैनेजमेंट इंटरफेस और NETCONF पोर्ट का पता लगाकर अपने बाहरी अटैक सरफेस को प्रबंधित करने में मदद करता है।
nmap का उपयोग करता है।asyncio और aiohttp का उपयोग करके उच्च-प्रदर्शन स्कैनिंग।requestspython-nmapipaddressasyncioaiohttpNmap इंस्टॉल करें:
sudo apt install nmapPython डिपेंडेंसीज़ इंस्टॉल करें:
pip install requests python-nmap ipaddress asyncio aiohttp
स्कैनर तीन मुख्य टारगेटिंग मोड का समर्थन करता है:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
| आर्गुमेंट | विवरण | डिफ़ॉल्ट |
|---|---|---|
--target | स्कैन करने के लिए एकल IP पता या होस्टनाम। | None |
--cidr | CIDR नेटवर्क रेंज (जैसे, 192.168.1.0/24)। | None |
--file | एक फ़ाइल का पथ जिसमें प्रति पंक्ति एक IP/CIDR हो। | None |
--ports | स्कैन करने के लिए अल्पविराम-पृथक पोर्ट सूची। | 22, 443, 830 |
--timeout | कनेक्शन टाइमआउट सेकंड में। | 4.0 |
--output | JSON आउटपुट रिपोर्ट के लिए फ़ाइलनाम। | sdwan_scan.json |
टूल प्रत्येक टारगेट के लिए विस्तृत निष्कर्षों वाली एक JSON रिपोर्ट उत्पन्न करता है:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
यह टूल केवल अधिकृत भेद्यता प्रबंधन और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना टारगेट स्कैन करना अवैध और अनैतिक है। लेखक (Abraham-Surf) और योगदानकर्ता इस उपयोगिता के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
Abraham-Surf द्वारा निर्मित