Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-20352 — CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser) | Kitploit
उपकरण/GitHubGitHub/scadastrangelove/cve-2025-20352
ReconnaissanceVulnerability AnalysisConfiguration AuditingInformation GatheringNetwork Security
GitHubscadastrangelove/cve-2025-20352

CVE-2025-20352

CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser)

रिपॉजिटरी देखें
6210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-20352 SNMP एक्सपोज़र जाँच (onesixtyone + पार्सर)

CVE-2025-20352 लोगो

Cisco IOS/IOS XE डिवाइसों के लिए CVE-2025-20352 (SNMP सबसिस्टम) से संबंधित तेज़, सुरक्षित ब्लैक-बॉक्स एक्सपोज़र जाँच:

  1. डिफ़ॉल्ट कम्युनिटीज़ के साथ onesixtyone का उपयोग करके अपने सबनेट्स को SNMP के लिए स्कैन करें।
  2. Cisco IOS/IOS XE को फ़्लैग करने और वर्ज़नों को Fixed (यदि श्वेतसूची में है) या Potentially Vulnerable (Cisco Software Checker में सत्यापित करें) के रूप में चिह्नित करने के लिए एक छोटी Python स्क्रिप्ट से sysDescr.0 बैनरों को पार्स करें।

यह प्रोजेक्ट किसी चीज़ का शोषण नहीं करता। यह केवल उन डिवाइसों की पहचान करता है जो डिफ़ॉल्ट SNMP कम्युनिटीज़ पर प्रतिक्रिया देती हैं और sysDescr.0 से वर्ज़न जानकारी निकालता है।

त्वरित प्रारंभ

root@kitploit:~
# 0) Clone this repo
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Install dependencies (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Create a small community list with defaults
printf "public\nprivate\n" > communities.txt

# 3) Scan your subnets (EDIT THESE!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Parse the results to CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) View nicely
column -s, -t < parsed.csv | less -S

आउटपुट

parsed.csv के कॉलम:

  • ip — लक्ष्य IP
  • community — वह SNMP कम्युनिटी जो कारगर रही
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE, या खाली
  • version — बैनर से निकाली गई वर्ज़न स्ट्रिंग
  • status — Fixed, Potentially Vulnerable (Cisco Software Checker में सत्यापित करें), या Not Cisco / Not IOS
  • raw — मूल बैनर लाइन

उदाहरण

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

पार्सर स्क्रिप्ट

ios_cve20352_parser.py stdin (या किसी फ़ाइल) से इस प्रकार की लाइनें पढ़ता है:

root@kitploit:~
<ip> [<community>] <sysDescr...>

यह Cisco IOS/IOS XE वर्ज़न निकालता है और उन्हें लेबल करता है।

Fixed वर्ज़न स्क्रिप्ट के भीतर एक छोटी श्वेतसूची में रहते हैं:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Add exact IOS 15.x fixed versions you confirm via Cisco Software Checker
        # e.g. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Add more as Cisco publishes/you confirm (e.g. "17.15.4b": True)
    }
}

श्वेतसूची क्यों? Cisco की एडवाइज़री प्रशासकों को प्रत्येक ट्रेन/प्लेटफ़ॉर्म के लिए सटीक प्रभावित/सुधारित बिल्ड जानने हेतु Cisco Software Checker की ओर इंगित करती है। इसलिए स्क्रिप्ट सुरक्षित पक्ष में रहती है: यदि कोई Cisco IOS/IOS XE वर्ज़न Fixed सूची में नहीं है, तो उसे “Potentially Vulnerable” चिह्नित किया जाता है और आपको इसे चेकर में सत्यापित करना चाहिए।

निर्भरताएँ इंस्टॉल करना

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (उदाहरण)

root@kitploit:~
# onesixtyone may be in EPEL; otherwise build from source
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

उपयोग विवरण

1) स्कैनिंग

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

सुझाव:

  • प्रति होस्ट प्रतीक्षा समय कम करने के लिए -w 1 जोड़ें (तेज़), या टाइमआउट दिखने पर इसे हटा दें।

  • किसी एक होस्ट का सीधा बैनर पाने के लिए:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) पार्सिंग

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

सुरक्षा और दायरा

  • केवल उन्हीं नेटवर्कों को स्कैन करें जिनके मूल्यांकन के लिए आप अधिकृत हैं।
  • धीमे लिंक पर स्कैन दर को सीमित रखें।
  • यह एक्सपोज़र आकलन है, एक्सप्लॉइटेशन नहीं।

समस्या निवारण

  • कोई परिणाम नहीं / टाइमआउट: टाइमआउट बढ़ाएँ, दर घटाएँ, UDP/161 के लिए ACL/फ़ायरवॉल जाँचें।
  • Cisco डिवाइस लेकिन वर्ज़न खाली: बैनर कटा हुआ हो सकता है; snmpget से सीधे sysDescr.0 क्वेरी करें।
  • फ़ॉल्स नेगेटिव: कुछ डिवाइस केवल अनुमत प्रबंधन होस्टों से ही उत्तर देती हैं — किसी अनुमत स्थान से चलाएँ।

योगदान

  • पुष्टि किए गए सुधारित वर्ज़नों को FIXED_WHITELIST में जोड़ें।
  • बेहतर बैनर पार्सिंग और विक्रेता पहचान के लिए PRs का स्वागत है।

लाइसेंस

EN

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूरा पाठ LICENSE फ़ाइल में देखें।

RU

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत वितरित किया जाता है। पूरा पाठ LICENSE फ़ाइल में है।


RU — CVE-2025-20352 एक्सपोज़र जाँच (onesixtyone + पार्सर)

CVE-2025-20352 (SNMP सबसिस्टम) से संबंधित Cisco IOS/IOS XE डिवाइसों का तेज़ और सुरक्षित एक्सपोज़र आकलन:

  1. डिफ़ॉल्ट कम्युनिटीज़ के साथ onesixtyone के माध्यम से सबनेट्स को SNMP के लिए स्कैन करें।
  2. Python स्क्रिप्ट से sysDescr.0 बैनरों को पार्स करें: Cisco IOS/IOS XE चिह्नित करें और स्थिति Fixed (यदि श्वेतसूची में है) या Potentially Vulnerable (Cisco Software Checker में जाँचें) निर्धारित करें।

यह प्रोजेक्ट भेद्यता का शोषण नहीं करता। यह केवल उन डिवाइसों की पहचान करता है जो डिफ़ॉल्ट SNMP-कम्युनिटीज़ पर प्रतिक्रिया देती हैं, और sysDescr.0 से वर्ज़न निकालता है।

त्वरित प्रारंभ

root@kitploit:~
# 0) Clone this repo
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Install dependencies (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Create a small community list with defaults
printf "public\nprivate\n" > communities.txt

# 3) Scan your subnets (EDIT THESE!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Parse the results to CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) View nicely
column -s, -t < parsed.csv | less -S

आउटपुट डेटा

parsed.csv के कॉलम:

  • ip — IP पता
  • community — कारगर रहा SNMP-कम्युनिटी
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE या खाली
  • version — बैनर से वर्ज़न स्ट्रिंग
  • status — Fixed, Potentially Vulnerable (Cisco Software Checker में जाँचें) या Not Cisco / Not IOS
  • raw — बैनर की मूल स्ट्रिंग

उदाहरण

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

पार्सर

ios_cve20352_parser.py इस प्रकार की लाइनें पढ़ता है:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Cisco IOS/IOS XE वर्ज़न निकालता है और स्थिति निर्धारित करता है।

सुधारित वर्ज़न आंतरिक श्वेतसूची में सूचीबद्ध हैं:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Add exact IOS 15.x fixed versions you confirm via Cisco Software Checker
        # e.g. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Add more as Cisco publishes/you confirm (e.g. "17.15.4b": True)
    }
}

श्वेतसूची क्यों? Cisco के एडवाइज़री में Cisco Software Checker के माध्यम से विशिष्ट बिल्ड की जाँच करने का सुझाव दिया गया है। इसलिए, यदि कोई IOS/IOS XE वर्ज़न Fixed सूची में नहीं मिलता है, तो स्क्रिप्ट “Potentially Vulnerable” लेबल लगाती है; आगे इसे चेकर में जाँचें।

निर्भरताएँ इंस्टॉल करना

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (उदाहरण)

root@kitploit:~
# onesixtyone may be in EPEL; otherwise build from source
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

उपयोग

1) स्कैनिंग

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

सुझाव:

  • पैरामीटर -w 1 स्कैन को तेज़ करता है; टाइमआउट दिखने पर इसे हटा दें।

  • किसी नोड के लिए सीधा बैनर:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) पार्सिंग

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

सुरक्षा और सीमाएँ

  • केवल अनुमत नेटवर्कों को स्कैन करें।
  • धीमे चैनलों पर स्कैन की तीव्रता कम करें।
  • यह एक्सपोज़र आकलन है, एक्सप्लॉइटेशन नहीं।

समस्या समाधान

  • खाली / टाइमआउट: टाइमआउट बढ़ाएँ, गति घटाएँ, UDP/161 के लिए ACL/फ़ायरवॉल जाँचें।
  • Cisco लेकिन वर्ज़न नहीं: बैनर कटा हुआ हो सकता है — snmpget के माध्यम से सीधे sysDescr.0 क्वेरी करें।
  • फ़ॉल्स नेगेटिव: कुछ डिवाइस केवल विश्वसनीय होस्टों को उत्तर देती हैं — किसी अनुमत स्थान से चलाएँ।

योगदान

  • FIXED_WHITELIST को पुष्टि किए गए फिक्स-रिलीज़ से अपडेट करें।
  • पुल-रिक्वेस्ट का स्वागत है: बैनर पार्सिंग और विक्रेता पहचान में सुधार।

लाइसेंस

EN

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

RU

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत वितरित किया जाता है।

टूल डाउनलोड करें