Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sdwan-scanner-CVE-2026-20127 — Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026 | Kitploit
도구/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Cloud Infrastructure SecurityReconnaissanceVulnerability ScannersPort ScanningInformation GatheringNetwork Security
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

Cisco SD-WAN 노출 및 잠재적 취약점 스캐너 (수동 핑거프린팅) 2026

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
116개월 전아직 검토되지 않음

Cisco SD-WAN 노출 스캐너 (CVE-2026-20127)

인터넷에 노출된 Cisco SD-WAN(vManage / Viptela) 인스턴스를 식별하도록 설계된 특수 수동 핑거프린팅 도구입니다. 이 도구는 보안 연구원과 시스템 관리자가 잠재적으로 노출된 관리 인터페이스와 NETCONF 포트를 감지하여 외부 공격 표면을 관리하는 데 도움을 줍니다.

🚀 기능

  • 다중 포트 분석: 22(SSH), 443(HTTPS), 830(NETCONF)을 포함한 일반적인 SD-WAN 포트를 스캔합니다.
  • HTTP/HTTPS 핑거프린팅: 페이지 제목과 Server 헤더에서 "vManage", "Viptela", "Cisco SD-WAN"을 감지합니다.
  • SSL/TLS 검사: SD-WAN 식별자를 위해 인증서 CN(Common Name)을 분석합니다.
  • 서비스 배너 수집: 고급 서비스 버전 확인 및 배너 추출을 위해 nmap을 활용합니다.
  • 비동기 실행: 빠른 대상 처리를 위해 asyncio와 aiohttp를 사용하는 고성능 스캐닝.
  • 네트워크 확장: CIDR 범위 확장 및 파일 기반 대상 목록에 대한 기본 지원.
  • 구조화된 출력: 다른 보안 도구와의 통합을 위한 상세 JSON 보고서 생성.

📋 사전 요구 사항

  • Python: 3.7 이상
  • Nmap: 호스트 시스템에 설치되어 PATH에 있어야 합니다.
  • Python 라이브러리:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ 설치

  1. Nmap 설치:

    • Windows: Nmap 다운로드
    • Linux: sudo apt install nmap
  2. Python 종속성 설치:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 사용법

스캐너는 세 가지 주요 대상 지정 모드를 지원합니다:

단일 대상

root@kitploit:~
python sdwan.py --target 203.0.113.50

CIDR 범위

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

파일 기반 대상

root@kitploit:~
python sdwan.py --file targets.txt

명령줄 인수

📊 출력 예시

이 도구는 각 대상에 대한 상세 결과를 포함하는 JSON 보고서를 생성합니다:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ 면책 조항

이 도구는 승인된 취약점 관리 및 교육 목적으로만 제공됩니다. 명시적 허가 없이 대상을 스캔하는 것은 불법이며 비윤리적입니다. 작성자(Abraham-Surf)와 기여자는 이 유틸리티로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


Abraham-Surf 작성

도구 다운로드
인수설명기본값
--target스캔할 단일 IP 주소 또는 호스트 이름.없음
--cidrCIDR 네트워크 범위 (예: 192.168.1.0/24).없음
--file줄당 하나의 IP/CIDR이 포함된 파일 경로.없음
--ports스캔할 포트의 쉼표로 구분된 목록.22, 443, 830
--timeout연결 제한 시간(초).4.0
--outputJSON 출력 보고서의 파일 이름.sdwan_scan.json