cisco-ocs
Scanner de vulnérabilités Cisco ONS (Optical Network System). Teste les équipements optiques SONET/SDH de Cisco pour les contournements d'authentification, les faiblesses SNMP et les CVE connues. Cisco ONS (Optical Network System) vulnerability scanner. Tests Cisco SONET/SDH optical networking equipment for authentication bypasses, SNMP weaknesses, and known CVEs.
↗ https://github.com/dragonfly-sec/cisco-ocsOverview
Cisco OCS targets Cisco ONS optical networking devices — SONET/SDH equipment used in carrier networks. It tests for default credentials, SNMP misconfigurations, authentication bypasses, and known vulnerabilities specific to optical networking equipment.
Basic Usage
Scan an ONS device
cisco-ocs -t 10.10.10.1
Scan with specific port
cisco-ocs -t 10.10.10.1 -p 3082
Default credentials test
cisco-ocs -t 10.10.10.1 -c
Full scan
cisco-ocs -t 10.10.10.1 -a
Common Cisco ONS Targets
# Cisco ONS 15454 — SONET multiplexer
# Cisco ONS 15600 — SONET digital cross-connect
# Cisco ONS 15310 — Metro Ethernet over SONET
# Default TL1 access (Transaction Language 1):
# Port: 3082 (Telnet-based TL1)
# Port: 2361 (SSH TL1)
# Default credentials (TL1):
# Username: cisco / Password: cisco
# Username: CISCO15 / Password: CISCO15
# Username: admin / Password: admin
TL1 Commands (Manual Access)
Connect to TL1 interface
telnet 10.10.10.1 3082
Login
ACT-USER::CISCO15:1::CISCO15;
Get system info
RTRV-HDR;
List shelf information
RTRV-SHELF;
Get active alarms
RTRV-ALM-ALL;
Tips
- Cisco ONS devices are common in telecom/carrier infrastructure
- TL1 (Transaction Language 1) is the primary management protocol
- Default credentials are extremely common on ONS equipment
- SNMP v1/v2c with “public” community often exposes full device info
- Changes to optical networking equipment can affect entire carrier networks — extreme care required
Help / Man page
cisco-ocs [options]
-t HOST Target IP address
-p PORT Port (default: 3082)
-c Test default credentials
-a All checks
-v Verbose
-o FILE Output file
Vue d’ensemble
Cisco OCS vise les équipements optiques Cisco ONS : le matériel SONET/SDH utilisé dans les réseaux d’opérateurs. Il teste les identifiants par défaut, les mauvaises configurations SNMP, les contournements d’authentification et les vulnérabilités connues propres aux équipements de réseau optique.
Utilisation de base
# Scanner un équipement ONS
cisco-ocs -t 10.10.10.1
# Scanner avec un port précis
cisco-ocs -t 10.10.10.1 -p 3082
# Test des identifiants par défaut
cisco-ocs -t 10.10.10.1 -c
# Scan complet
cisco-ocs -t 10.10.10.1 -a
Cibles Cisco ONS courantes
# Cisco ONS 15454 : multiplexeur SONET
# Cisco ONS 15600 : brasseur numérique SONET
# Cisco ONS 15310 : Metro Ethernet sur SONET
# Accès TL1 par défaut (Transaction Language 1) :
# Port : 3082 (TL1 sur Telnet)
# Port : 2361 (TL1 sur SSH)
# Identifiants par défaut (TL1) :
# Username: cisco / Password: cisco
# Username: CISCO15 / Password: CISCO15
# Username: admin / Password: admin
Commandes TL1 (accès manuel)
# Se connecter à l'interface TL1
telnet 10.10.10.1 3082
# Se connecter
ACT-USER::CISCO15:1::CISCO15;
# Récupérer les infos système
RTRV-HDR;
# Lister les informations du châssis
RTRV-SHELF;
# Récupérer les alarmes actives
RTRV-ALM-ALL;
Conseils
- Les équipements Cisco ONS sont courants dans l’infrastructure télécom/opérateur
- TL1 (Transaction Language 1) est le protocole de management principal
- Les identifiants par défaut sont extrêmement répandus sur le matériel ONS
- Un SNMP v1/v2c avec la community “public” expose souvent toutes les infos de l’équipement
- Des changements sur du matériel de réseau optique peuvent affecter des réseaux d’opérateur entiers : prudence extrême requise
Aide / Page de manuel
cisco-ocs [options]
-t HOST Target IP address
-p PORT Port (default: 3082)
-c Test default credentials
-a All checks
-v Verbose
-o FILE Output file