
# Cisco SD-WAN 露出・潜在脆弱性スキャナ(パッシブフィンガープリンティング)2026
インターネットに公開された Cisco SD-WAN(vManage / Viptela)インスタンスを特定するために設計された、専門的なパッシブフィンガープリンティングツールです。このツールは、セキュリティ研究者やシステム管理者が、潜在的に露出した管理インターフェースや NETCONF ポートを検出することで、外部攻撃面を管理するのに役立ちます。
nmap を利用します。asyncio と aiohttp を使用した高性能スキャン。requestspython-nmapipaddressasyncioaiohttpNmap のインストール:
sudo apt install nmapPython 依存関係のインストール:
pip install requests python-nmap ipaddress asyncio aiohttp
このスキャナーは、3 つの主要なターゲット指定モードをサポートしています。
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
このツールは、各ターゲットの詳細な検出結果を含む JSON レポートを生成します。
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
このツールは、許可された脆弱性管理および教育目的のみで提供されています。明示的な許可なくターゲットをスキャンすることは違法かつ非倫理的です。作者(Abraham-Surf)および貢献者は、このユーティリティによって引き起こされた誤用や損害について一切の責任を負いません。
Created by Abraham-Surf
| 引数 | 説明 | デフォルト |
|---|
--target | スキャンする単一の IP アドレスまたはホスト名。 | なし |
--cidr | CIDR ネットワークレンジ(例: 192.168.1.0/24)。 | なし |
--file | 各行に 1 つの IP/CIDR を含むファイルのパス。 | なし |
--ports | スキャンするポートのカンマ区切りリスト。 | 22, 443, 830 |
--timeout | 接続タイムアウト(秒)。 | 4.0 |
--output | JSON 出力レポートのファイル名。 | sdwan_scan.json |