cisco-ocs

Scanner de vulnérabilités Cisco ONS (Optical Network System). Teste les équipements optiques SONET/SDH de Cisco pour les contournements d'authentification, les faiblesses SNMP et les CVE connues. Cisco ONS (Optical Network System) vulnerability scanner. Tests Cisco SONET/SDH optical networking equipment for authentication bypasses, SNMP weaknesses, and known CVEs.

↗ https://github.com/dragonfly-sec/cisco-ocs

Overview

Cisco OCS targets Cisco ONS optical networking devices — SONET/SDH equipment used in carrier networks. It tests for default credentials, SNMP misconfigurations, authentication bypasses, and known vulnerabilities specific to optical networking equipment.

Basic Usage

Scan an ONS device

cisco-ocs -t 10.10.10.1

Scan with specific port

cisco-ocs -t 10.10.10.1 -p 3082

Default credentials test

cisco-ocs -t 10.10.10.1 -c

Full scan

cisco-ocs -t 10.10.10.1 -a

Common Cisco ONS Targets

# Cisco ONS 15454 — SONET multiplexer
# Cisco ONS 15600 — SONET digital cross-connect
# Cisco ONS 15310 — Metro Ethernet over SONET

# Default TL1 access (Transaction Language 1):
# Port: 3082 (Telnet-based TL1)
# Port: 2361 (SSH TL1)

# Default credentials (TL1):
# Username: cisco / Password: cisco
# Username: CISCO15 / Password: CISCO15
# Username: admin / Password: admin

TL1 Commands (Manual Access)

Connect to TL1 interface

telnet 10.10.10.1 3082

Login

ACT-USER::CISCO15:1::CISCO15;

Get system info

RTRV-HDR;

List shelf information

RTRV-SHELF;

Get active alarms

RTRV-ALM-ALL;

Tips

  • Cisco ONS devices are common in telecom/carrier infrastructure
  • TL1 (Transaction Language 1) is the primary management protocol
  • Default credentials are extremely common on ONS equipment
  • SNMP v1/v2c with “public” community often exposes full device info
  • Changes to optical networking equipment can affect entire carrier networks — extreme care required
Help / Man page
cisco-ocs [options]

-t HOST     Target IP address
-p PORT     Port (default: 3082)
-c          Test default credentials
-a          All checks
-v          Verbose
-o FILE     Output file

Vue d’ensemble

Cisco OCS vise les équipements optiques Cisco ONS : le matériel SONET/SDH utilisé dans les réseaux d’opérateurs. Il teste les identifiants par défaut, les mauvaises configurations SNMP, les contournements d’authentification et les vulnérabilités connues propres aux équipements de réseau optique.

Utilisation de base

# Scanner un équipement ONS
cisco-ocs -t 10.10.10.1

# Scanner avec un port précis
cisco-ocs -t 10.10.10.1 -p 3082

# Test des identifiants par défaut
cisco-ocs -t 10.10.10.1 -c

# Scan complet
cisco-ocs -t 10.10.10.1 -a

Cibles Cisco ONS courantes

# Cisco ONS 15454 : multiplexeur SONET
# Cisco ONS 15600 : brasseur numérique SONET
# Cisco ONS 15310 : Metro Ethernet sur SONET

# Accès TL1 par défaut (Transaction Language 1) :
# Port : 3082 (TL1 sur Telnet)
# Port : 2361 (TL1 sur SSH)

# Identifiants par défaut (TL1) :
# Username: cisco / Password: cisco
# Username: CISCO15 / Password: CISCO15
# Username: admin / Password: admin

Commandes TL1 (accès manuel)

# Se connecter à l'interface TL1
telnet 10.10.10.1 3082

# Se connecter
ACT-USER::CISCO15:1::CISCO15;

# Récupérer les infos système
RTRV-HDR;

# Lister les informations du châssis
RTRV-SHELF;

# Récupérer les alarmes actives
RTRV-ALM-ALL;

Conseils

  • Les équipements Cisco ONS sont courants dans l’infrastructure télécom/opérateur
  • TL1 (Transaction Language 1) est le protocole de management principal
  • Les identifiants par défaut sont extrêmement répandus sur le matériel ONS
  • Un SNMP v1/v2c avec la community “public” expose souvent toutes les infos de l’équipement
  • Des changements sur du matériel de réseau optique peuvent affecter des réseaux d’opérateur entiers : prudence extrême requise
Aide / Page de manuel
cisco-ocs [options]

-t HOST     Target IP address
-p PORT     Port (default: 3082)
-c          Test default credentials
-a          All checks
-v          Verbose
-o FILE     Output file