Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sdwan-scanner-CVE-2026-20127 — # Scanner Cisco SD-WAN per Esposizione e Potenziali Vulnerabilità (Fingerprinting Passivo) 2026 | Kitploit
Strumenti/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Sicurezza dell'Infrastruttura CloudRicognizioneScanner di VulnerabilitàScansione PorteRaccolta InformazioniSicurezza di Rete
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

# Scanner Cisco SD-WAN per Esposizione e Potenziali Vulnerabilità (Fingerprinting Passivo) 2026

Vedi Repository
327 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per Esposizione Cisco SD-WAN (CVE-2026-20127)

Uno strumento specializzato di fingerprinting passivo progettato per identificare istanze Cisco SD-WAN (vManage / Viptela) esposte su internet. Questo strumento aiuta ricercatori di sicurezza e amministratori di sistema a gestire la propria superficie d'attacco esterna rilevando interfacce di gestione e porte NETCONF potenzialmente esposte.

🚀 Funzionalità

  • Analisi Multi-Porta: Scansiona le porte SD-WAN comuni, incluse 22 (SSH), 443 (HTTPS) e 830 (NETCONF).
  • Fingerprinting HTTP/HTTPS: Rileva "vManage", "Viptela" e "Cisco SD-WAN" nei titoli delle pagine e negli header Server.
  • Ispezione SSL/TLS: Analizza i Common Name (CN) dei certificati per identificatori SD-WAN.
  • Acquisizione Banner di Servizio: Utilizza nmap per il versioning avanzato dei servizi e l'estrazione dei banner.
  • Esecuzione Asincrona: Scansione ad alte prestazioni tramite asyncio e aiohttp per l'elaborazione rapida dei target.
  • Espansione di Rete: Supporto integrato per l'espansione di intervalli CIDR e liste di target basate su file.
  • Output Strutturato: Genera report JSON dettagliati per l'integrazione con altri strumenti di sicurezza.

📋 Prerequisiti

  • Python: 3.7 o superiore
  • Nmap: Deve essere installato sul sistema host e disponibile nel PATH.
  • Librerie Python:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Installazione

  1. Installare Nmap:

    • Windows: Download Nmap
    • Linux: sudo apt install nmap
  2. Installare le Dipendenze Python:

    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Utilizzo

Lo scanner supporta tre modalità principali di targeting:

Target Singolo

python sdwan.py --target 203.0.113.50

Intervallo CIDR

python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Target Basati su File

python sdwan.py --file targets.txt

Argomenti della Riga di Comando

ArgomentoDescrizionePredefinito
--targetSingolo indirizzo IP o hostname da scansionare.Nessuno
--cidrIntervallo di rete CIDR (es., 192.168.1.0/24).Nessuno
--filePercorso di un file contenente un IP/CIDR per riga.Nessuno
--portsElenco di porte da scansionare separato da virgole.22, 443, 830
--timeoutTimeout di connessione in secondi.4.0
--outputNome del file per il report di output JSON.sdwan_scan.json

📊 Esempio di Output

Lo strumento genera un report JSON contenente risultati dettagliati per ciascun target:

[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per gestione autorizzata delle vulnerabilità e scopi educativi. La scansione di target senza permesso esplicito è illegale e non etica. L'autore (Abraham-Surf) e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questa utility.


Creato da Abraham-Surf

Scarica lo strumento