Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sdwan-scanner-CVE-2026-20127 — Cisco SD-WAN 暴露与潜在漏洞扫描器(被动指纹识别)2026 | Kitploit
工具/GitHubGitHub/abrahamsurf/sdwan-scanner-cve-2026-20127
云基础设施安全侦察漏洞扫描器端口扫描信息收集网络安全
GitHubabrahamsurf/sdwan-scanner-cve-2026-20127

sdwan-scanner-CVE-2026-20127

Cisco SD-WAN 暴露与潜在漏洞扫描器(被动指纹识别)2026

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
116个月前尚未审核

Cisco SD-WAN 暴露扫描器(CVE-2026-20127)

一款专门的被动指纹识别工具,用于识别面向互联网的 Cisco SD-WAN(vManage / Viptela)实例。该工具通过检测潜在暴露的管理接口和 NETCONF 端口,帮助安全研究人员和系统管理员管理其外部攻击面。

🚀 功能特性

  • 多端口分析:扫描常见 SD-WAN 端口,包括 22(SSH)、443(HTTPS)和 830(NETCONF)。
  • HTTP/HTTPS 指纹识别:检测页面标题和 Server 头中的 "vManage"、"Viptela" 和 "Cisco SD-WAN"。
  • SSL/TLS 检查:分析证书通用名称(CN)以识别 SD-WAN 标识。
  • 服务横幅抓取:利用 nmap 进行高级服务版本识别和横幅提取。
  • 异步执行:使用 asyncio 和 aiohttp 实现高性能扫描,快速处理目标。
  • 网络扩展:内置 CIDR 范围扩展和基于文件的目标列表支持。
  • 结构化输出:生成详细的 JSON 报告,便于与其他安全工具集成。

📋 前提条件

  • Python:3.7 或更高版本
  • Nmap:必须安装在主机系统上,并可在 PATH 中访问。
  • Python 库:
    • requests
    • python-nmap
    • ipaddress
    • asyncio
    • aiohttp

🛠️ 安装

  1. 安装 Nmap:

    • Windows:Nmap 下载
    • Linux:sudo apt install nmap
  2. 安装 Python 依赖:

    root@kitploit:~
    pip install requests python-nmap ipaddress asyncio aiohttp
    

📖 使用方法

该扫描器支持三种主要的定位模式:

单个目标

root@kitploit:~
python sdwan.py --target 203.0.113.50

CIDR 范围

root@kitploit:~
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3

基于文件的目标

root@kitploit:~
python sdwan.py --file targets.txt

命令行参数

📊 输出示例

该工具生成一个 JSON 报告,包含每个目标的详细发现:

root@kitploit:~
[
  {
    "ip": "203.0.113.50",
    "timestamp": "2026-03-08T09:05:13.123Z",
    "open_ports": [443, 830],
    "indicators": [
      "Title match: vmanage",
      "Cert CN: vmanage.local",
      "Port 830 banner: NETCONF over SSH"
    ],
    "confidence": "high",
    "status": "POTENTIAL SD-WAN EXPOSURE"
  }
]

⚠️ 免责声明

本工具仅供授权的漏洞管理和教育目的使用。未经明确许可扫描目标是非法的且不道德的。作者(Abraham-Surf)及贡献者不对因使用本工具而造成的任何滥用或损害负责。


由 Abraham-Surf 创建

下载工具
参数描述默认值
--target要扫描的单个 IP 地址或主机名。无
--cidrCIDR 网络范围(例如,192.168.1.0/24)。无
--file包含每行一个 IP/CIDR 的文件的路径。无
--ports要扫描的端口列表,以逗号分隔。22, 443, 830
--timeout连接超时时间(秒)。4.0
--outputJSON 输出报告的文件名。sdwan_scan.json