Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sdwan-scanner-CVE-2026-20127 — # Scanner de Exposição e Potenciais Vulnerabilidades do Cisco SD-WAN (Fingerprinting Passivo) 2026 | Kitploit
Ferramentas/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Segurança de Infraestrutura em NuvemReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança de Rede
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

# Scanner de Exposição e Potenciais Vulnerabilidades do Cisco SD-WAN (Fingerprinting Passivo) 2026

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Exposição Cisco SD-WAN (CVE-2026-20127)

Uma ferramenta especializada de fingerprinting passivo projetada para identificar instâncias Cisco SD-WAN (vManage / Viptela) expostas à internet. Esta ferramenta ajuda pesquisadores de segurança e administradores de sistemas a gerenciar sua superfície de ataque externa, detectando interfaces de gerenciamento e portas NETCONF potencialmente expostas.

🚀 Recursos

  • Análise Multi-Porta: Verifica portas SD-WAN comuns, incluindo 22 (SSH), 443 (HTTPS) e 830 (NETCONF).
  • Fingerprinting HTTP/HTTPS: Detecta "vManage", "Viptela" e "Cisco SD-WAN" em títulos de páginas e cabeçalhos de servidor.
  • Inspeção SSL/TLS: Analisa Nomes Comuns (CN) de certificados para identificadores SD-WAN.
  • Captura de Banners de Serviço: Utiliza nmap para versionamento avançado de serviços e extração de banners.
  • Execução Assíncrona: Varredura de alto desempenho usando asyncio e aiohttp para processamento rápido de alvos.
  • Expansão de Rede: Suporte integrado para expansão de faixas CIDR e listas de alvos baseadas em arquivos.
  • Saída Estruturada: Gera relatórios JSON detalhados para integração com outras ferramentas de segurança.

📋 Pré-requisitos

  • Python: 3.7 ou superior
  • Nmap: Deve estar instalado no sistema host e disponível no PATH.
  • Bibliotecas Python:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Instalação

  1. Instalar o Nmap:

    • Windows: Download do Nmap
    • Linux: sudo apt install nmap
  2. Instalar Dependências Python:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Uso

O scanner suporta três modos principais de segmentação:

Alvo Único

root@kitploit:~
python sdwan.py --target 203.0.113.50

Faixa CIDR

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Alvos Baseados em Arquivo

root@kitploit:~
python sdwan.py --file targets.txt

Argumentos de Linha de Comando

ArgumentoDescriçãoPadrão
--targetEndereço IP único ou nome de host para verificar.Nenhum
--cidrFaixa de rede CIDR (ex.: 192.168.1.0/24).Nenhum
--fileCaminho para um arquivo contendo um IP/CIDR por linha.Nenhum
--portsLista de portas separadas por vírgula para verificar.22, 443, 830
--timeoutTempo limite de conexão em segundos.4.0
--outputNome do arquivo para o relatório de saída JSON.sdwan_scan.json

📊 Exemplo de Saída

A ferramenta gera um relatório JSON contendo descobertas detalhadas para cada alvo:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para gerenciamento autorizado de vulnerabilidades e fins educacionais. Verificar alvos sem permissão explícita é ilegal e antiético. O autor (Abraham-Surf) e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este utilitário.


Criado por Abraham-Surf

Baixar ferramenta