
Windows 기반 C++ 네트워크 스캐너로, Cisco SD-WAN/vManage 서비스를 핑거프린팅하고 HTTP 엔드포인트 분석을 통해 CVE-2026-20127 노출 여부를 확인합니다.
CVE-2026-20127 스캐너 개요 이 프로젝트는 C++로 작성된 Windows 기반 네트워크 스캐닝 도구로, 잠재적인 Cisco SD-WAN / vManage 유사 서비스를 식별하고 CVE-2026-20127로 표시된 참조 이슈에 대한 취약점 점검을 수행합니다.
기능 IP 범위 스캐닝(시작 → 종료 IP) Cisco SD-WAN / vManage 지표에 대한 서비스 핑거프린팅 HTTP 응답 헤더 및 본문 분석 의심되는 관리 엔드포인트에 테스트 요청 전송 응답 콘텐츠 및 상태 코드 기반 노출 가능성 탐지 간단한 대화형 CLI 인터페이스
민감한 엔드포인트에 대한 2차 요청 수행: /dataservice/client/admin/settings 다음 징후에 대한 응답 평가: 관리자 접근 구성 데이터 노출 인증 우회 지표
예제 출력 []wiz~# /scan []ip start~# 192.168.1.1 [*]ip end~# 192.168.1.10
[*] Scanning 192.168.1.1 192.168.1.1 - not vulnerable - cve-2026-20127
[*] Scanning 192.168.1.5 192.168.1.5 - vulnerable - cve-2026-20127