
# Scanner de Exposição e Potenciais Vulnerabilidades do Cisco SD-WAN (Fingerprinting Passivo) 2026
Uma ferramenta especializada de fingerprinting passivo projetada para identificar instâncias Cisco SD-WAN (vManage / Viptela) expostas à internet. Esta ferramenta ajuda pesquisadores de segurança e administradores de sistemas a gerenciar sua superfície de ataque externa, detectando interfaces de gerenciamento e portas NETCONF potencialmente expostas.
nmap para versionamento avançado de serviços e extração de banners.asyncio e aiohttp para processamento rápido de alvos.requestspython-nmapipaddressasyncioaiohttpInstalar o Nmap:
sudo apt install nmapInstalar Dependências Python:
pip install requests python-nmap ipaddress asyncio aiohttp
O scanner suporta três modos principais de segmentação:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
| Argumento | Descrição | Padrão |
|---|---|---|
--target | Endereço IP único ou nome de host para verificar. | Nenhum |
--cidr | Faixa de rede CIDR (ex.: 192.168.1.0/24). | Nenhum |
--file | Caminho para um arquivo contendo um IP/CIDR por linha. | Nenhum |
--ports | Lista de portas separadas por vírgula para verificar. | 22, 443, 830 |
--timeout | Tempo limite de conexão em segundos. | 4.0 |
--output | Nome do arquivo para o relatório de saída JSON. | sdwan_scan.json |
A ferramenta gera um relatório JSON contendo descobertas detalhadas para cada alvo:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
Esta ferramenta é fornecida apenas para gerenciamento autorizado de vulnerabilidades e fins educacionais. Verificar alvos sem permissão explícita é ilegal e antiético. O autor (Abraham-Surf) e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este utilitário.
Criado por Abraham-Surf