Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sdwan-scanner-CVE-2026-20127 — # Cisco SD-WAN 露出・潜在脆弱性スキャナ(パッシブフィンガープリンティング)2026 | Kitploit
ツール/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
クラウドインフラストラクチャセキュリティ偵察脆弱性スキャナーポートスキャン情報収集ネットワークセキュリティ
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

# Cisco SD-WAN 露出・潜在脆弱性スキャナ(パッシブフィンガープリンティング)2026

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

Cisco SD-WAN 露出スキャナー(CVE-2026-20127)

インターネットに公開された Cisco SD-WAN(vManage / Viptela)インスタンスを特定するために設計された、専門的なパッシブフィンガープリンティングツールです。このツールは、セキュリティ研究者やシステム管理者が、潜在的に露出した管理インターフェースや NETCONF ポートを検出することで、外部攻撃面を管理するのに役立ちます。

🚀 機能

  • マルチポート分析: 22(SSH)、443(HTTPS)、830(NETCONF)などの一般的な SD-WAN ポートをスキャンします。
  • HTTP/HTTPS フィンガープリンティング: ページタイトルと Server ヘッダー内の「vManage」「Viptela」「Cisco SD-WAN」を検出します。
  • SSL/TLS 検査: SD-WAN 識別子の証明書コモンネーム(CN)を分析します。
  • サービスバナー取得: 高度なサービスバージョン特定とバナー抽出に nmap を利用します。
  • 非同期実行: 高速なターゲット処理のために asyncio と aiohttp を使用した高性能スキャン。
  • ネットワーク拡張: CIDR レンジの展開とファイルベースのターゲットリストの組み込みサポート。
  • 構造化出力: 他のセキュリティツールとの統合のための詳細な JSON レポートを生成します。

📋 前提条件

  • Python: 3.7 以上
  • Nmap: ホストシステムにインストールされ、PATH に含まれている必要があります。
  • Python ライブラリ:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ インストール

  1. Nmap のインストール:

    • Windows: Nmap ダウンロード
    • Linux: sudo apt install nmap
  2. Python 依存関係のインストール:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 使用方法

このスキャナーは、3 つの主要なターゲット指定モードをサポートしています。

単一ターゲット

root@kitploit:~
python sdwan.py --target 203.0.113.50

CIDR レンジ

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

ファイルベースのターゲット

root@kitploit:~
python sdwan.py --file targets.txt

コマンドライン引数

📊 出力例

このツールは、各ターゲットの詳細な検出結果を含む JSON レポートを生成します。

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ 免責事項

このツールは、許可された脆弱性管理および教育目的のみで提供されています。明示的な許可なくターゲットをスキャンすることは違法かつ非倫理的です。作者(Abraham-Surf)および貢献者は、このユーティリティによって引き起こされた誤用や損害について一切の責任を負いません。


Created by Abraham-Surf

ツールをダウンロード
引数説明デフォルト
--targetスキャンする単一の IP アドレスまたはホスト名。なし
--cidrCIDR ネットワークレンジ(例: 192.168.1.0/24)。なし
--file各行に 1 つの IP/CIDR を含むファイルのパス。なし
--portsスキャンするポートのカンマ区切りリスト。22, 443, 830
--timeout接続タイムアウト(秒)。4.0
--outputJSON 出力レポートのファイル名。sdwan_scan.json