cisco-auditing-tool
Outil d'audit de sécurité des équipements Cisco. Teste les routeurs et switches Cisco pour les mots de passe par défaut, les community strings SNMP et les mauvaises configurations courantes via des sondes Telnet et SNMP. Cisco device security auditing tool. Tests Cisco routers and switches for default passwords, SNMP community strings, and common misconfigurations using Telnet and SNMP probes.
↗ https://github.com/JonStratton/cisco-auditing-toolOverview
CAT (Cisco Auditing Tool) audits Cisco routers and switches for security weaknesses: default/common passwords, guessable SNMP community strings, IOS version disclosure, and basic configuration issues. Uses Telnet and SNMP to test credentials automatically.
Basic Usage
Audit a Cisco device
cat -h 192.168.1.1
With custom password list
cat -h 192.168.1.1 -p passwords.txt
With custom SNMP community list
cat -h 192.168.1.1 -a communities.txt
Full audit
cat -h 192.168.1.1 -p passwords.txt -a communities.txt -l logfile.txt
What CAT Tests
# Default Telnet passwords:
# cisco, cisco123, admin, password, secret
# (and many more from built-in list)
# Default SNMP communities:
# public, private, cisco, community, router
Telnet access test
cat -h 192.168.1.1 -p /usr/share/cat/cisco_passwords.txt
SNMP community test
cat -h 192.168.1.1 -a /usr/share/cat/cisco_communities.txt
Options
-h HOST Target host
-p FILE Password file
-a FILE SNMP community file
-l FILE Log file
-q Quiet mode
-i IFACE Network interface
Manual Cisco Testing
Telnet brute force with hydra
hydra -l cisco -P /usr/share/wordlists/rockyou.txt telnet://192.168.1.1
SNMP community testing
onesixtyone 192.168.1.1 -c /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt
If SNMP public works — enumerate everything
snmpwalk -c public -v 2c 192.168.1.1
Access config via SNMP (if writable)
snmpset -c private -v 2c 192.168.1.1 ...
Post-Authentication
Once logged in via Telnet: Show running config
show running-config
Show version (IOS version, model)
show version
Show interfaces
show ip interface brief
Show routing table
show ip route
# Export config (look for credentials, ACLs, VPN configs)
Tips
- Default password
cisco/ciscois still common in older/unconfigured devices - SNMP v1/v2c with default community string “public” allows full device enumeration
- Writable SNMP (community “private”) can allow configuration changes
- Cisco IOS devices often reveal version in banner before login — note for CVE research
- After gaining access,
show running-configoften reveals cleartext passwords
Help / Man page
cisco-auditing-tool [options]
-h HOST Target IP
-p FILE Password list
-a FILE SNMP community list
-l FILE Log file
-q Quiet
Default files:
/usr/share/cat/cisco_passwords.txt
/usr/share/cat/cisco_communities.txt
Vue d’ensemble
CAT (Cisco Auditing Tool) audite les routeurs et switches Cisco à la recherche de faiblesses de sécurité : mots de passe par défaut/courants, community strings SNMP devinables, divulgation de version IOS, et problèmes de configuration basiques. Utilise Telnet et SNMP pour tester automatiquement les identifiants.
Utilisation de base
# Auditer un équipement Cisco
cat -h 192.168.1.1
# Avec une liste de mots de passe personnalisée
cat -h 192.168.1.1 -p passwords.txt
# Avec une liste de community SNMP personnalisée
cat -h 192.168.1.1 -a communities.txt
# Audit complet
cat -h 192.168.1.1 -p passwords.txt -a communities.txt -l logfile.txt
Ce que teste CAT
# Mots de passe Telnet par défaut :
# cisco, cisco123, admin, password, secret
# (et beaucoup d'autres depuis la liste intégrée)
# Community SNMP par défaut :
# public, private, cisco, community, router
# Test d'accès Telnet
cat -h 192.168.1.1 -p /usr/share/cat/cisco_passwords.txt
# Test de community SNMP
cat -h 192.168.1.1 -a /usr/share/cat/cisco_communities.txt
Options
-h HOST Target host
-p FILE Password file
-a FILE SNMP community file
-l FILE Log file
-q Quiet mode
-i IFACE Network interface
Test manuel de Cisco
# Brute-force Telnet avec hydra
hydra -l cisco -P /usr/share/wordlists/rockyou.txt telnet://192.168.1.1
# Test de community SNMP
onesixtyone 192.168.1.1 -c /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt
# Si la community SNMP public fonctionne : tout énumérer
snmpwalk -c public -v 2c 192.168.1.1
# Accéder à la config via SNMP (si accessible en écriture)
snmpset -c private -v 2c 192.168.1.1 ...
Post-authentification
# Une fois connecté via Telnet : afficher la config en cours
show running-config
# Afficher la version (version IOS, modèle)
show version
# Afficher les interfaces
show ip interface brief
# Afficher la table de routage
show ip route
# Exporter la config (chercher identifiants, ACL, configs VPN)
Conseils
- Le mot de passe par défaut
cisco/ciscoreste courant sur les équipements anciens/non configurés - SNMP v1/v2c avec la community par défaut “public” permet une énumération complète de l’équipement
- Un SNMP accessible en écriture (community “private”) peut permettre des changements de configuration
- Les équipements Cisco IOS révèlent souvent leur version dans la bannière avant login : à noter pour la recherche de CVE
- Après avoir obtenu l’accès,
show running-configrévèle souvent des mots de passe en clair
Aide / Page de manuel
cisco-auditing-tool [options]
-h HOST Target IP
-p FILE Password list
-a FILE SNMP community list
-l FILE Log file
-q Quiet
Default files:
/usr/share/cat/cisco_passwords.txt
/usr/share/cat/cisco_communities.txt