CVE-2026-20127 扫描器 概述 该项目是一个基于 Windows 的网络扫描工具,使用 C++ 编写,旨在识别潜在的 Cisco SD-WAN / vManage 类服务,并针对标记为 CVE-2026-20127 的引用问题执行漏洞检查。
功能 IP 范围扫描(起始 IP → 结束 IP) 针对 Cisco SD-WAN / vManage 特征的服务指纹识别 HTTP 响应头与响应体分析 向疑似管理端点发送测试请求 根据响应内容与状态码检测潜在暴露风险 简单的交互式 CLI 界面
对敏感端点执行二次请求: /dataservice/client/admin/settings 评估响应以判断是否存在以下迹象: 管理访问权限 配置数据泄露 身份验证绕过特征
示例输出 []wiz~# /scan []ip start~# 192.168.1.1 [*]ip end~# 192.168.1.10
[*] Scanning 192.168.1.1 192.168.1.1 - not vulnerable - cve-2026-20127
[*] Scanning 192.168.1.5 192.168.1.5 - vulnerable - cve-2026-20127