
Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026
인터넷에 노출된 Cisco SD-WAN(vManage / Viptela) 인스턴스를 식별하도록 설계된 특수 수동 핑거프린팅 도구입니다. 이 도구는 보안 연구원과 시스템 관리자가 잠재적으로 노출된 관리 인터페이스와 NETCONF 포트를 감지하여 외부 공격 표면을 관리하는 데 도움을 줍니다.
nmap을 활용합니다.asyncio와 aiohttp를 사용하는 고성능 스캐닝.requestspython-nmapipaddressasyncioaiohttpNmap 설치:
sudo apt install nmapPython 종속성 설치:
pip install requests python-nmap ipaddress asyncio aiohttp
스캐너는 세 가지 주요 대상 지정 모드를 지원합니다:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
이 도구는 각 대상에 대한 상세 결과를 포함하는 JSON 보고서를 생성합니다:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
이 도구는 승인된 취약점 관리 및 교육 목적으로만 제공됩니다. 명시적 허가 없이 대상을 스캔하는 것은 불법이며 비윤리적입니다. 작성자(Abraham-Surf)와 기여자는 이 유틸리티로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
Abraham-Surf 작성
| 인수 | 설명 | 기본값 |
|---|
--target | 스캔할 단일 IP 주소 또는 호스트 이름. | 없음 |
--cidr | CIDR 네트워크 범위 (예: 192.168.1.0/24). | 없음 |
--file | 줄당 하나의 IP/CIDR이 포함된 파일 경로. | 없음 |
--ports | 스캔할 포트의 쉼표로 구분된 목록. | 22, 443, 830 |
--timeout | 연결 제한 시간(초). | 4.0 |
--output | JSON 출력 보고서의 파일 이름. | sdwan_scan.json |