
يسمح لمهاجم بعيد غير مصادق عليه قراءة ملفات عشوائية من النظام المتأثر عبر حقن كيان خارجي لـ XML (XXE).
هذه الأداة مخصصة حصريًا للأغراض التعليمية والبحثية
يُستخدم هذا الاستغلال حصريًا لعمليات الفريق الأحمر المصرح بها، واختبارات الاختراق، وأبحاث الأمن على الأنظمة التي لديك تصريح كتابي صريح بها. أي استخدام غير مصرح به هو غير قانوني وممنوع منعًا باتًا. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة.
استخدمها على مسؤوليتك الخاصة.
تسمح ثغرة أمنية في واجهة الويب لنظام Cisco Catalyst SD-WAN Manager (المعروف سابقًا بـ SD-WAN vManage) لمهاجم عن بُعد غير مصادق عليه بقراءة ملفات عشوائية مخزنة على النظام المتأثر. لا يحتاج المهاجم إلى بيانات اعتماد مستخدم صالحة.
تنتج هذه الثغرة عن معالجة غير صحيحة لإدخالات الكيان الخارجي لـ XML (XXE) عند تحليل ملف XML. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب معدّل إلى النظام المتأثر.
# استنساخ المستودع
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# تثبيت التبعيات
pip install -r requirements.txt
⚠️ تحذير
هذه الأداة خطيرة للغاية ويجب استخدامها فقط:
في الأنظمة التي لديك فيها تصريح كتابي صريح
لاختبارات الاختراق المصرح بها
لأبحاث الأمن في بيئات خاضعة للرقابة
يشكل الاستخدام غير المصرح به جريمة إلكترونية بموجب قوانين مثل CFAA (الولايات المتحدة) واللوائح المماثلة في البلدان الأخرى.
| المقياس | القيمة |
|---|
| درجة CVSS الأساسية | 8.6 (عالية) |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| هجوم عن بُعد | نعم |
| المصادقة المطلوبة | لا |
| التعقيد | منخفض |
| تأثير السرية | عالي |
| تأثير التكامل | لا شيء |
| تأثير التوفر | لا شيء |
| الإصدار | أول إصدار مصحح |
|---|
| < 20.9 | الترحيل إلى إصدار مصحح |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |