Busqueda vulnerabilidades comunes en cisco
Busqueda vulnerabilidades comunes en cisco
CAT (Cisco Auditing Tool) es una herramienta clásica de línea de comandos en Kali Linux basada en un script de Perl. Su función principal es escanear routers y dispositivos Cisco en busca de vulnerabilidades comunes, principalmente mediante ataques de fuerza bruta al protocolo Telnet y escaneos de comunidades SNMP.
Aquí tienes una guía rápida en español sobre cómo instalarlo, sus parámetros básicos y ejemplos de uso.
🛠️ Instalación
Hoy en día CAT no siempre viene preinstalado en todas las versiones de Kali. Si al escribir CAT (en mayúsculas) te dice que el comando no existe, puedes instalarlo ejecutando en tu terminal:
sudo apt update && sudo apt install cisco-auditing-tool
📋 Sintaxis y Opciones Principales
La herramienta es muy sencilla y utiliza banderas (flags) específicas para configurar el análisis:
| Parámetro | Descripción |
-h <IP Host o> | Define la dirección IP del objetivo que vas a auditar. |
-f <Archivo> | Permite cargar una lista de IPs desde un archivo de texto para escanear varios objetivos. |
-p <Puerto> | El puerto del servicio Telnet (por defecto es el 23). |
-a <Archivo> | Ruta al diccionario de contraseñas para el ataque de fuerza bruta a Telnet. |
-w <Archivo> | Ruta a un diccionario de cadenas de comunidad SNMP (por defecto prueba public y private). |
-q | Modo silencioso (Quiet), reduce la cantidad de texto en la pantalla. |
-i | Verifica vulnerabilidades específicas en el histórico de IOS (Bug de IOS History). |
🚀 Ejemplos Prácticos de Uso
1. Escaneo básico a un solo objetivo
Para realizar un testeo por defecto sobre un router específico, basta con indicarle la dirección IP:
CAT -h 192.168.1.1
Esto probará el puerto 23 (Telnet) utilizando una pequeña lista interna de contraseñas comunes de Cisco.
2. Fuerza bruta con diccionario personalizado
Si quieres hacer una auditoría más estricta sobre las contraseñas de acceso usando un diccionario propio (como la lista de nmap):
CAT -h 192.168.1.1 -p 23 -a /usr/share/wordlists/nmap.lst
3. Escaneo masivo desde un archivo
Si estás auditando toda una infraestructura y tienes múltiples routers en un archivo llamado routers.txt:
CAT -f routers.txt -w /usr/share/wordlists/rockyou.txt
Este comando leerá cada IP del archivo y probará comunidades SNMP usando el diccionario indicado.
⚠️ Nota de seguridad: Al igual que cualquier otra herramienta de escaneo de vulnerabilidades, utiliza CAT únicamente en redes y dispositivos bajo tu propiedad o donde cuentes con una autorización por escrito para realizar pruebas de penetración.