Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
Безопасность облачной инфраструктурыРазведкаСканеры уязвимостейСканирование портовСбор информацииСетевая безопасность
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

Cisco SD-WAN Exposure & Potential Vulnerability Scanner (Passive Fingerprinting) 2026

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco SD-WAN Exposure Scanner (CVE-2026-20127)

Специализированный инструмент пассивной идентификации, предназначенный для обнаружения доступных из интернета экземпляров Cisco SD-WAN (vManage / Viptela). Этот инструмент помогает специалистам по безопасности и системным администраторам управлять своей внешней поверхностью атаки, выявляя потенциально открытые интерфейсы управления и порты NETCONF.

🚀 Возможности

  • Многопортовый анализ: Сканирует стандартные порты SD-WAN, включая 22 (SSH), 443 (HTTPS) и 830 (NETCONF).
  • Идентификация HTTP/HTTPS: Обнаруживает «vManage», «Viptela» и «Cisco SD-WAN» в заголовках страниц и Server-заголовках.
  • Проверка SSL/TLS: Анализирует общие имена (CN) сертификатов на наличие идентификаторов SD-WAN.
  • Сбор баннеров служб: Использует nmap для расширенного определения версий служб и извлечения баннеров.
  • Асинхронное выполнение: Высокопроизводительное сканирование с использованием asyncio и aiohttp для быстрой обработки целей.
  • Расширение сети: Встроенная поддержка развёртывания диапазонов CIDR и списков целей на основе файлов.
  • Структурированный вывод: Формирует подробные отчёты в формате JSON для интеграции с другими инструментами безопасности.

📋 Предварительные требования

  • Python: версия 3.7 или выше
  • Nmap: должен быть установлен на хост-системе и доступен в PATH.
  • Библиотеки Python:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ Установка

  1. Установите Nmap:

    • Windows: Скачать Nmap
    • Linux: sudo apt install nmap
  2. Установите зависимости Python:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 Использование

Сканер поддерживает три основных режима задания целей:

Одиночная цель

root@kitploit:~
python sdwan.py --target 203.0.113.50

Диапазон CIDR

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

Цели из файла

root@kitploit:~
python sdwan.py --file targets.txt

Аргументы командной строки

АргументОписаниеПо умолчанию
--targetОдин IP-адрес или имя хоста для сканирования.Нет
--cidrСетевой диапазон CIDR (например, 192.168.1.0/24).Нет
--fileПуть к файлу, содержащему по одному IP/CIDR в строке.Нет
--portsСписок портов для сканирования через запятую.22, 443, 830
--timeoutТайм-аут подключения в секундах.4.0
--outputИмя файла для отчёта в формате JSON.sdwan_scan.json

📊 Пример вывода

Инструмент формирует отчёт в формате JSON, содержащий подробные результаты по каждой цели:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для авторизованного управления уязвимостями и образовательных целей. Сканирование целей без явного разрешения незаконно и неэтично. Автор (Abraham-Surf) и участники проекта не несут ответственности за любое неправомерное использование или ущерб, причинённый данной утилитой.


Создано Abraham-Surf

Скачать инструмент