cisco-auditing-tool

Outil d'audit de sécurité des équipements Cisco. Teste les routeurs et switches Cisco pour les mots de passe par défaut, les community strings SNMP et les mauvaises configurations courantes via des sondes Telnet et SNMP. Cisco device security auditing tool. Tests Cisco routers and switches for default passwords, SNMP community strings, and common misconfigurations using Telnet and SNMP probes.

↗ https://github.com/JonStratton/cisco-auditing-tool

Overview

CAT (Cisco Auditing Tool) audits Cisco routers and switches for security weaknesses: default/common passwords, guessable SNMP community strings, IOS version disclosure, and basic configuration issues. Uses Telnet and SNMP to test credentials automatically.

Basic Usage

Audit a Cisco device

cat -h 192.168.1.1

With custom password list

cat -h 192.168.1.1 -p passwords.txt

With custom SNMP community list

cat -h 192.168.1.1 -a communities.txt

Full audit

cat -h 192.168.1.1 -p passwords.txt -a communities.txt -l logfile.txt

What CAT Tests

# Default Telnet passwords:
# cisco, cisco123, admin, password, secret
# (and many more from built-in list)

# Default SNMP communities:
# public, private, cisco, community, router

Telnet access test

cat -h 192.168.1.1 -p /usr/share/cat/cisco_passwords.txt

SNMP community test

cat -h 192.168.1.1 -a /usr/share/cat/cisco_communities.txt

Options

-h HOST     Target host
-p FILE     Password file
-a FILE     SNMP community file
-l FILE     Log file
-q          Quiet mode
-i IFACE    Network interface

Manual Cisco Testing

Telnet brute force with hydra

hydra -l cisco -P /usr/share/wordlists/rockyou.txt telnet://192.168.1.1

SNMP community testing

onesixtyone 192.168.1.1 -c /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt

If SNMP public works — enumerate everything

snmpwalk -c public -v 2c 192.168.1.1

Access config via SNMP (if writable)

snmpset -c private -v 2c 192.168.1.1 ...

Post-Authentication

Once logged in via Telnet: Show running config

show running-config

Show version (IOS version, model)

show version

Show interfaces

show ip interface brief

Show routing table

show ip route
# Export config (look for credentials, ACLs, VPN configs)

Tips

  • Default password cisco/cisco is still common in older/unconfigured devices
  • SNMP v1/v2c with default community string “public” allows full device enumeration
  • Writable SNMP (community “private”) can allow configuration changes
  • Cisco IOS devices often reveal version in banner before login — note for CVE research
  • After gaining access, show running-config often reveals cleartext passwords
Help / Man page
cisco-auditing-tool [options]

-h HOST     Target IP
-p FILE     Password list
-a FILE     SNMP community list
-l FILE     Log file
-q          Quiet

Default files:
  /usr/share/cat/cisco_passwords.txt
  /usr/share/cat/cisco_communities.txt

Vue d’ensemble

CAT (Cisco Auditing Tool) audite les routeurs et switches Cisco à la recherche de faiblesses de sécurité : mots de passe par défaut/courants, community strings SNMP devinables, divulgation de version IOS, et problèmes de configuration basiques. Utilise Telnet et SNMP pour tester automatiquement les identifiants.

Utilisation de base

# Auditer un équipement Cisco
cat -h 192.168.1.1

# Avec une liste de mots de passe personnalisée
cat -h 192.168.1.1 -p passwords.txt

# Avec une liste de community SNMP personnalisée
cat -h 192.168.1.1 -a communities.txt

# Audit complet
cat -h 192.168.1.1 -p passwords.txt -a communities.txt -l logfile.txt

Ce que teste CAT

# Mots de passe Telnet par défaut :
# cisco, cisco123, admin, password, secret
# (et beaucoup d'autres depuis la liste intégrée)

# Community SNMP par défaut :
# public, private, cisco, community, router
# Test d'accès Telnet
cat -h 192.168.1.1 -p /usr/share/cat/cisco_passwords.txt

# Test de community SNMP
cat -h 192.168.1.1 -a /usr/share/cat/cisco_communities.txt

Options

-h HOST     Target host
-p FILE     Password file
-a FILE     SNMP community file
-l FILE     Log file
-q          Quiet mode
-i IFACE    Network interface

Test manuel de Cisco

# Brute-force Telnet avec hydra
hydra -l cisco -P /usr/share/wordlists/rockyou.txt telnet://192.168.1.1

# Test de community SNMP
onesixtyone 192.168.1.1 -c /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt

# Si la community SNMP public fonctionne : tout énumérer
snmpwalk -c public -v 2c 192.168.1.1

# Accéder à la config via SNMP (si accessible en écriture)
snmpset -c private -v 2c 192.168.1.1 ...

Post-authentification

# Une fois connecté via Telnet : afficher la config en cours
show running-config

# Afficher la version (version IOS, modèle)
show version

# Afficher les interfaces
show ip interface brief

# Afficher la table de routage
show ip route
# Exporter la config (chercher identifiants, ACL, configs VPN)

Conseils

  • Le mot de passe par défaut cisco/cisco reste courant sur les équipements anciens/non configurés
  • SNMP v1/v2c avec la community par défaut “public” permet une énumération complète de l’équipement
  • Un SNMP accessible en écriture (community “private”) peut permettre des changements de configuration
  • Les équipements Cisco IOS révèlent souvent leur version dans la bannière avant login : à noter pour la recherche de CVE
  • Après avoir obtenu l’accès, show running-config révèle souvent des mots de passe en clair
Aide / Page de manuel
cisco-auditing-tool [options]

-h HOST     Target IP
-p FILE     Password list
-a FILE     SNMP community list
-l FILE     Log file
-q          Quiet

Default files:
  /usr/share/cat/cisco_passwords.txt
  /usr/share/cat/cisco_communities.txt