Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-20352 — Controllo esposizione SNMP CVE-2025-20352 (onesixtyone + parser) | Kitploit
Strumenti/GitHubGitHub/scadastrangelove/cve-2025-20352
RicognizioneAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di Rete
GitHubscadastrangelove/cve-2025-20352

CVE-2025-20352

Controllo esposizione SNMP CVE-2025-20352 (onesixtyone + parser)

Vedi Repository
62211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-20352 Controllo dell'esposizione SNMP (onesixtyone + parser)

CVE-2025-20352 logo

Verifica rapida e sicura dell'esposizione black-box dei dispositivi Cisco IOS/IOS XE legata a CVE-2025-20352 (sottosistema SNMP):

  1. Scansiona le tue sottoreti per SNMP usando onesixtyone con le community predefinite.
  2. Analizza i banner sysDescr.0 con un piccolo script Python per segnalare i dispositivi Cisco IOS/IOS XE e contrassegnare le versioni come Fixed (se in whitelist) o Potentially Vulnerable (da verificare nel Cisco Software Checker).

Questo progetto non sfrutta alcuna vulnerabilità. Identifica solo i dispositivi che rispondono alle community SNMP predefinite ed estrae le informazioni di versione da sysDescr.0.

Avvio rapido

root@kitploit:~
# 0) Clone this repo
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Install dependencies (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Create a small community list with defaults
printf "public\nprivate\n" > communities.txt

# 3) Scan your subnets (EDIT THESE!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Parse the results to CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) View nicely
column -s, -t < parsed.csv | less -S

Output

Colonne di parsed.csv:

  • ip — IP del target
  • community — community SNMP che ha funzionato
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE o vuoto
  • version — stringa di versione estratta dal banner
  • status — Fixed, Potentially Vulnerable (verifica nel Cisco Software Checker) o Not Cisco / Not IOS
  • raw — riga originale del banner

Esempio

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

Lo script di parsing

ios_cve20352_parser.py legge da stdin (o da un file) righe come:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Estrae le versioni Cisco IOS/IOS XE e le etichetta.

Le versioni Fixed sono contenute in una piccola whitelist all'interno dello script:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Add exact IOS 15.x fixed versions you confirm via Cisco Software Checker
        # e.g. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Add more as Cisco publishes/you confirm (e.g. "17.15.4b": True)
    }
}

Perché una whitelist? L'advisory di Cisco rimanda gli amministratori al Cisco Software Checker per le build esatte affette/corrette per train/piattaforma. Lo script opta quindi per la prudenza: se una versione Cisco IOS/IOS XE non è nell'elenco delle fixed, viene marcata come “Potentially Vulnerable” e dovresti verificarla nel checker.

Installazione delle dipendenze

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (esempio)

root@kitploit:~
# onesixtyone may be in EPEL; otherwise build from source
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

Dettagli di utilizzo

1) Scansione

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

Suggerimenti:

  • Aggiungi -w 1 per ridurre il tempo di attesa per host (più veloce), oppure rimuovilo se noti timeout.

  • Per ottenere direttamente il banner di un singolo host:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) Parsing

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

Sicurezza e ambito

  • Scansiona solo reti che sei autorizzato a valutare.
  • Mantieni ritmi prudenti sui collegamenti lenti.
  • Questa è una valutazione dell'esposizione, non uno sfruttamento.

Risoluzione dei problemi

  • Nessun risultato / timeout: aumenta i timeout, riduci il ritmo, controlla ACL/firewall per UDP/161.
  • Dispositivo Cisco ma versione vuota: il banner potrebbe essere troncato; interroga sysDescr.0 direttamente con snmpget.
  • Falsi negativi: alcuni dispositivi rispondono solo agli host di gestione autorizzati — esegui da un punto di osservazione consentito.

Contributi

  • Aggiungi le versioni fixed confermate a FIXED_WHITELIST.
  • PR benvenute per migliorare il parsing dei banner e il rilevamento del vendor.

Licenza

EN

Questo progetto è concesso in licenza sotto la MIT License. Vedi il file LICENSE per il testo completo.

RU

Il progetto è distribuito sotto la licenza MIT. Il testo completo è nel file LICENSE.


RU — Controllo dell'esposizione CVE-2025-20352 (onesixtyone + parser)

Valutazione rapida e sicura dell'esposizione dei dispositivi Cisco IOS/IOS XE legata a CVE-2025-20352 (sottosistema SNMP):

  1. Scansiona le sottoreti per SNMP con onesixtyone e le community predefinite.
  2. Analizza i banner sysDescr.0 con uno script Python: segnala Cisco IOS/IOS XE e imposta lo stato Fixed (se in whitelist) o Potentially Vulnerable (da verificare nel Cisco Software Checker).

Il progetto non sfrutta la vulnerabilità. Si limita a individuare i dispositivi che rispondono alle community SNMP predefinite e a estrarre la versione da sysDescr.0.

Avvio rapido

root@kitploit:~
# 0) Клонирование
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Зависимости (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Файл сообществ
printf "public\nprivate\n" > communities.txt

# 3) Сканирование подсетей (ИЗМЕНИТЕ ПОД СЕБЯ!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Парсинг в CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) Просмотр
column -s, -t < parsed.csv | less -S

Output

Colonne di parsed.csv:

  • ip — indirizzo IP
  • community — community SNMP che ha funzionato
  • vendor — Cisco / Non-Cisco
  • os_family — IOS, IOS XE o vuoto
  • version — stringa di versione dal banner
  • status — Fixed, Potentially Vulnerable (da verificare nel Cisco Software Checker) o Not Cisco / Not IOS
  • raw — riga originale del banner

Esempio

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

Il parser

ios_cve20352_parser.py legge righe del tipo:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Estrae le versioni Cisco IOS/IOS XE e imposta lo stato.

Le versioni Fixed sono elencate in una whitelist interna allo script:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Добавляйте точные версии IOS 15.x после проверки в Cisco Software Checker
        # напр. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Дополняйте по мере публикаций/подтверждений (напр. "17.15.4b": True)
    }
}

Perché una whitelist? L'advisory di Cisco suggerisce di verificare le build specifiche tramite il Cisco Software Checker. Pertanto, se una versione IOS/IOS XE non è presente nell'elenco delle Fixed, lo script applica l'etichetta “Potentially Vulnerable”; poi verificala nel checker.

Installazione delle dipendenze

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora (esempio)

root@kitploit:~
# onesixtyone может быть в EPEL; иначе соберите из исходников
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

Utilizzo

1) Scansione

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

Suggerimenti:

  • Il parametro -w 1 accelera il polling; rimuovilo se noti timeout.

  • Per il banner diretto di un singolo host:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) Parsing

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

Sicurezza e limiti

  • Scansiona solo reti autorizzate.
  • Su collegamenti lenti riduci l'intensità.
  • È una valutazione dell'esposizione, non uno sfruttamento.

Risoluzione dei problemi

  • Vuoto/timeout: aumenta i timeout, riduci la velocità, controlla ACL/firewall su UDP/161.
  • Cisco senza versione: il banner potrebbe essere troncato — interroga sysDescr.0 direttamente con snmpget.
  • Falsi negativi: alcuni dispositivi rispondono solo agli host fidati — esegui da un punto autorizzato.

Contributi

  • Completa FIXED_WHITELIST con le versioni fixed confermate.
  • Le pull request sono benvenute: miglioramento del parsing e del rilevamento del vendor.

Licenza

EN

Questo progetto è concesso in licenza sotto la MIT License.

RU

Il progetto è distribuito sotto la licenza MIT.

Scarica lo strumento