Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20352 — CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser) | Kitploit
ツール/GitHubGitHub/scadastrangelove/cve-2025-20352
ReconnaissanceVulnerability AnalysisConfiguration AuditingInformation GatheringNetwork Security
GitHubscadastrangelove/cve-2025-20352

CVE-2025-20352

CVE-2025-20352 SNMP Exposure Check (onesixtyone + parser)

リポジトリを見る
6210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-20352 SNMP 露出チェック(onesixtyone + パーサー)

CVE-2025-20352 ロゴ

CVE-2025-20352(SNMP サブシステム)に関連する Cisco IOS/IOS XE デバイス向けの、高速かつ安全なブラックボックスの露出チェック:

  1. onesixtyone を使用して、デフォルトのコミュニティでサブネットを SNMP スキャンします。
  2. 小さな Python スクリプトで sysDescr.0 バナーを解析し、Cisco IOS/IOS XE を検出して、バージョンを Fixed(ホワイトリストに登録されている場合)または Potentially Vulnerable(Cisco Software Checker で確認)としてマークします。

このプロジェクトは何も悪用しません。デフォルトの SNMP コミュニティに応答するデバイスを識別し、sysDescr.0 からバージョン情報を抽出するだけです。

クイックスタート

root@kitploit:~
# 0) Clone this repo
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Install dependencies (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Create a small community list with defaults
printf "public\nprivate\n" > communities.txt

# 3) Scan your subnets (EDIT THESE!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Parse the results to CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) View nicely
column -s, -t < parsed.csv | less -S

出力

parsed.csv の列:

  • ip — ターゲット IP
  • community — 動作した SNMP コミュニティ
  • vendor — Cisco / Non-Cisco
  • os_family — IOS、IOS XE、または空
  • version — バナーから抽出したバージョン文字列
  • status — Fixed、Potentially Vulnerable(Cisco Software Checker で確認)、または Not Cisco / Not IOS
  • raw — 元のバナー行

例

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

パーサースクリプト

ios_cve20352_parser.py は標準入力(またはファイル)から次のような行を読み取ります:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Cisco IOS/IOS XE のバージョンを抽出してラベル付けします。

修正済みバージョンは、スクリプト内の小さなホワイトリストに格納されています:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Add exact IOS 15.x fixed versions you confirm via Cisco Software Checker
        # e.g. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Add more as Cisco publishes/you confirm (e.g. "17.15.4b": True)
    }
}

なぜホワイトリストなのか? Cisco のアドバイザリでは、トレイン/プラットフォームごとの正確な影響を受けるビルドと修正済みビルドについて、管理者は Cisco Software Checker を参照するよう指示されています。そのため、このスクリプトは安全側に倒しています。Cisco IOS/IOS XE のバージョンが修正済みリストにない場合は、「Potentially Vulnerable」 とマークされ、チェッカーで確認する必要があります。

依存関係のインストール

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora(例)

root@kitploit:~
# onesixtyone may be in EPEL; otherwise build from source
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

使用方法の詳細

1) スキャン

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

ヒント:

  • -w 1 を追加するとホストあたりの待機時間が短くなります(高速化)。タイムアウトが発生する場合は削除してください。

  • ホスト単体のバナーを直接取得する場合:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) パース

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

安全性と対象範囲

  • 評価する許可を得たネットワークのみをスキャンしてください。
  • 低速リンクではレートを控えめにしてください。
  • これは露出評価であり、悪用ではありません。

トラブルシューティング

  • 結果なし / タイムアウト: タイムアウトを延ばし、レートを下げ、ACL/ファイアウォールの UDP/161 を確認してください。
  • Cisco デバイスだがバージョンが空: バナーが切り詰められている可能性があります。snmpget で sysDescr.0 を直接照会してください。
  • 偽陰性: 一部のデバイスは許可された管理ホストからのみ応答します。許可された視点から実行してください。

貢献

  • 確認済みの修正バージョンを FIXED_WHITELIST に追加してください。
  • バナー解析とベンダー検出の改善に関する PR を歓迎します。

ライセンス

EN

このプロジェクトは MIT ライセンス の下でライセンスされています。全文は LICENSE ファイルを参照してください。

RU

このプロジェクトは MIT ライセンス の下で配布されています。全文は LICENSE ファイルにあります。


RU — CVE-2025-20352 露出チェック(onesixtyone + パーサー)

CVE-2025-20352(SNMP サブシステム)に関連する Cisco IOS/IOS XE デバイスの、高速かつ安全な露出評価:

  1. onesixtyone を使用して、デフォルトのコミュニティでサブネットを SNMP スキャンします。
  2. Python スクリプトで sysDescr.0 バナーを解析します。Cisco IOS/IOS XE を検出し、Fixed(ホワイトリストにある場合)または Potentially Vulnerable(Cisco Software Checker で確認)のステータスを設定します。

このプロジェクトは脆弱性を一切悪用しません。デフォルトの SNMP コミュニティに応答するデバイスを特定し、sysDescr.0 からバージョンを抽出するだけです。

クイックスタート

root@kitploit:~
# 0) Клонирование
git clone https://github.com/scadastrangelove/CVE-2025-20352 cve-2025-20352-scan
cd cve-2025-20352-scan

# 1) Зависимости (Ubuntu/Debian)
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

# 2) Файл сообществ
printf "public\nprivate\n" > communities.txt

# 3) Сканирование подсетей (ИЗМЕНИТЕ ПОД СЕБЯ!)
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

# 4) Парсинг в CSV
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv

# 5) Просмотр
column -s, -t < parsed.csv | less -S

出力

parsed.csv の列:

  • ip — IP アドレス
  • community — 動作した SNMP コミュニティ
  • vendor — Cisco / Non-Cisco
  • os_family — IOS、IOS XE、または空
  • version — バナーからのバージョン文字列
  • status — Fixed、Potentially Vulnerable(Cisco Software Checker で確認)、または Not Cisco / Not IOS
  • raw — 元のバナー行

例

root@kitploit:~
ip,community,vendor,os_family,version,status,raw
1.1.2.4,public,Cisco,IOS,15.5(3)S2,Potentially Vulnerable — IOS 15.5(3)S2; verify in Cisco Software Checker,"Cisco IOS Software, ASR1000 ... Version 15.5(3)S2 ..."
1.1.2.2,public,Non-Cisco,,,Not Cisco / Not IOS,RouterOS RB750r2

パーサー

ios_cve20352_parser.py は次の形式の行を読み取ります:

root@kitploit:~
<ip> [<community>] <sysDescr...>

Cisco IOS/IOS XE のバージョンを抽出してステータスを設定します。

修正済みバージョンは、スクリプト内部のホワイトリストに列挙されています:

root@kitploit:~
FIXED_WHITELIST = {
    "IOS": {
        # Добавляйте точные версии IOS 15.x после проверки в Cisco Software Checker
        # напр. "15.9(3)M12": True
    },
    "IOS XE": {
        "17.15.4a": True
        # Дополняйте по мере публикаций/подтверждений (напр. "17.15.4b": True)
    }
}

なぜホワイトリストなのか? Cisco のアドバイザリでは、Cisco Software Checker で特定のビルドを確認することが推奨されています。そのため、IOS/IOS XE のバージョンが修正済みリストに見つからない場合、スクリプトは 「Potentially Vulnerable」 のラベルを付けます。その後、チェッカーで確認してください。

依存関係のインストール

Ubuntu/Debian

root@kitploit:~
sudo add-apt-repository -y universe
sudo apt update
sudo apt install -y onesixtyone snmp python3

RHEL/Fedora(例)

root@kitploit:~
# onesixtyone может быть в EPEL; иначе соберите из исходников
sudo dnf install -y net-snmp-utils python3 git make gcc
git clone https://github.com/trailofbits/onesixtyone.git
cd onesixtyone && make && sudo make install

使用方法

1) スキャン

root@kitploit:~
printf "public\nprivate\n" > communities.txt
onesixtyone -c communities.txt 192.168.2.0/24 10.1.2.0/24 | tee snmp_raw.txt

ヒント:

  • -w 1 パラメータはポーリングを高速化します。タイムアウトが発生する場合は削除してください。

  • ノードのバナーを直接取得する場合:

    root@kitploit:~
    snmpget -v2c -c public -t 1 -r 0 <IP> 1.3.6.1.2.1.1.1.0
    

2) パース

root@kitploit:~
python3 ios_cve20352_parser.py < snmp_raw.txt > parsed.csv
column -s, -t < parsed.csv | less -S

安全性と対象範囲

  • 許可されたネットワークのみをスキャンしてください。
  • 低速回線ではレートを下げてください。
  • これは露出評価であり、悪用ではありません。

トラブルシューティング

  • 結果なし / タイムアウト: タイムアウトを延ばし、速度を下げ、ACL/ファイアウォールの UDP/161 を確認してください。
  • バージョンがない Cisco デバイス: バナーが切り詰められている可能性があります。snmpget で sysDescr.0 を直接照会してください。
  • 偽陰性: 一部のデバイスは信頼されたホストにのみ応答します。許可された場所から実行してください。

貢献

  • 確認済みの修正リリースを FIXED_WHITELIST に追加してください。
  • パース処理とベンダー検出の改善に関するプルリクエストを歓迎します。

ライセンス

EN

このプロジェクトは MIT ライセンス の下でライセンスされています。

RU

このプロジェクトは MIT ライセンス の下で配布されています。

ツールをダウンロード