
Cisco SD-WAN Exposure & Potential Vulnerability Scanner (Passive Fingerprinting) 2026
Специализированный инструмент пассивной идентификации, предназначенный для обнаружения доступных из интернета экземпляров Cisco SD-WAN (vManage / Viptela). Этот инструмент помогает специалистам по безопасности и системным администраторам управлять своей внешней поверхностью атаки, выявляя потенциально открытые интерфейсы управления и порты NETCONF.
nmap для расширенного определения версий служб и извлечения баннеров.asyncio и aiohttp для быстрой обработки целей.requestspython-nmapipaddressasyncioaiohttpУстановите Nmap:
sudo apt install nmapУстановите зависимости Python:
pip install requests python-nmap ipaddress asyncio aiohttp
Сканер поддерживает три основных режима задания целей:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
| Аргумент | Описание | По умолчанию |
|---|---|---|
--target | Один IP-адрес или имя хоста для сканирования. | Нет |
--cidr | Сетевой диапазон CIDR (например, 192.168.1.0/24). | Нет |
--file | Путь к файлу, содержащему по одному IP/CIDR в строке. | Нет |
--ports | Список портов для сканирования через запятую. | 22, 443, 830 |
--timeout | Тайм-аут подключения в секундах. | 4.0 |
--output | Имя файла для отчёта в формате JSON. | sdwan_scan.json |
Инструмент формирует отчёт в формате JSON, содержащий подробные результаты по каждой цели:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
Этот инструмент предоставляется только для авторизованного управления уязвимостями и образовательных целей. Сканирование целей без явного разрешения незаконно и неэтично. Автор (Abraham-Surf) и участники проекта не несут ответственности за любое неправомерное использование или ущерб, причинённый данной утилитой.
Создано Abraham-Surf