一款专门的被动指纹识别工具,用于识别面向互联网的 Cisco SD-WAN(vManage / Viptela)实例。该工具通过检测潜在暴露的管理接口和 NETCONF 端口,帮助安全研究人员和系统管理员管理其外部攻击面。
nmap 进行高级服务版本识别和横幅提取。asyncio 和 aiohttp 实现高性能扫描,快速处理目标。requestspython-nmapipaddressasyncioaiohttp安装 Nmap:
sudo apt install nmap安装 Python 依赖:
pip install requests python-nmap ipaddress asyncio aiohttp
该扫描器支持三种主要的定位模式:
python sdwan.py --target 203.0.113.50
python sdwan.py --cidr 203.0.113.0/24 --ports 443,830 --timeout 3
python sdwan.py --file targets.txt
该工具生成一个 JSON 报告,包含每个目标的详细发现:
[
{
"ip": "203.0.113.50",
"timestamp": "2026-03-08T09:05:13.123Z",
"open_ports": [443, 830],
"indicators": [
"Title match: vmanage",
"Cert CN: vmanage.local",
"Port 830 banner: NETCONF over SSH"
],
"confidence": "high",
"status": "POTENTIAL SD-WAN EXPOSURE"
}
]
本工具仅供授权的漏洞管理和教育目的使用。未经明确许可扫描目标是非法的且不道德的。作者(Abraham-Surf)及贡献者不对因使用本工具而造成的任何滥用或损害负责。
由 Abraham-Surf 创建
| 参数 | 描述 | 默认值 |
|---|
--target | 要扫描的单个 IP 地址或主机名。 | 无 |
--cidr | CIDR 网络范围(例如,192.168.1.0/24)。 | 无 |
--file | 包含每行一个 IP/CIDR 的文件的路径。 | 无 |
--ports | 要扫描的端口列表,以逗号分隔。 | 22, 443, 830 |
--timeout | 连接超时时间(秒)。 | 4.0 |
--output | JSON 输出报告的文件名。 | sdwan_scan.json |