Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — يسمح لمهاجم بعيد غير مصادق عليه قراءة ملفات عشوائية من النظام المتأثر عبر حقن كيان خارجي لـ XML (XXE). | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

يسمح لمهاجم بعيد غير مصادق عليه قراءة ملفات عشوائية من النظام المتأثر عبر حقن كيان خارجي لـ XML (XXE).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة حصريًا للأغراض التعليمية والبحثية

يُستخدم هذا الاستغلال حصريًا لعمليات الفريق الأحمر المصرح بها، واختبارات الاختراق، وأبحاث الأمن على الأنظمة التي لديك تصريح كتابي صريح بها. أي استخدام غير مصرح به هو غير قانوني وممنوع منعًا باتًا. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة.

استخدمها على مسؤوليتك الخاصة.

📋 الوصف

تسمح ثغرة أمنية في واجهة الويب لنظام Cisco Catalyst SD-WAN Manager (المعروف سابقًا بـ SD-WAN vManage) لمهاجم عن بُعد غير مصادق عليه بقراءة ملفات عشوائية مخزنة على النظام المتأثر. لا يحتاج المهاجم إلى بيانات اعتماد مستخدم صالحة.

تنتج هذه الثغرة عن معالجة غير صحيحة لإدخالات الكيان الخارجي لـ XML (XXE) عند تحليل ملف XML. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب معدّل إلى النظام المتأثر.

📊 مقاييس الخطورة

🎯 الإصدارات المتأثرة

🔧 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# تثبيت التبعيات
pip install -r requirements.txt

⚠️ تحذير
هذه الأداة خطيرة للغاية ويجب استخدامها فقط:
في الأنظمة التي لديك فيها تصريح كتابي صريح
لاختبارات الاختراق المصرح بها
لأبحاث الأمن في بيئات خاضعة للرقابة
يشكل الاستخدام غير المصرح به جريمة إلكترونية بموجب قوانين مثل CFAA (الولايات المتحدة) واللوائح المماثلة في البلدان الأخرى.
تنزيل الأداة
المقياسالقيمة
درجة CVSS الأساسية8.6 (عالية)
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
هجوم عن بُعدنعم
المصادقة المطلوبةلا
التعقيدمنخفض
تأثير السريةعالي
تأثير التكامللا شيء
تأثير التوفرلا شيء
الإصدارأول إصدار مصحح
< 20.9الترحيل إلى إصدار مصحح
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1