Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — إثبات مفهوم لاستغلال ثغرة CVE-2026-20262 الخاصة بتجاوز المسار في Cisco Catalyst SD-WAN Manager، مما يتيح كتابة ملفات عشوائية عن بُعد للمستخدمين المصادق عليهم عبر معامل اسم ملف غير مُنقّى. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

إثبات مفهوم لاستغلال ثغرة CVE-2026-20262 الخاصة بتجاوز المسار في Cisco Catalyst SD-WAN Manager، مما يتيح كتابة ملفات عشوائية عن بُعد للمستخدمين المصادق عليهم عبر معامل اسم ملف غير مُنقّى.

عرض المستودع
112منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager - كتابة ملف تعسفي (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 الوصف

CVE-2026-20262 هو ثغرة Path Traversal (CWE-22) في الواجهة الوبية لـ Cisco Catalyst SD-WAN Manager (المعروف سابقًا باسم SD-WAN vManage). تسمح لمهاجم مصادق بصلاحيات كتابة بإنشاء أو الكتابة فوق أي ملف في نظام التشغيل الأساسي عبر طلب HTTP معدّل إلى نقطة نهاية تحميل ملفات تعريف AnyConnect.

⚠️ حالة حرجة: الثغرة تُستغل بنشاط (0-day مؤكد من Cisco PSIRT في يونيو 2026). أدرجتها CISA في كتالوج KEV الخاص بها مع موعد نهائي للتخفيف في 29 يونيو 2026.

السمةالقيمة
CVECVE-2026-20262
المنتجCisco Catalyst SD-WAN Manager (vManage)
الإصدارات المتأثرةمتعددة (انظر جدول التصحيحات)
التصحيح متاحنعم (منذ 15 يونيو 2026)
درجة CVSS6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
الحالة في CISA KEVاستغلال نشط مؤكد (أُضيفت في 15/06/2026)
الموعد النهائي29/06/2026

🚨 آلية الهجوم

  1. يقوم المهاجم بالمصادقة باستخدام بيانات اعتماد صالحة (حتى لو كانت منخفضة الامتياز)
  2. يرسل طلب HTTP POST إلى نقطة النهاية /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. المعامل filename غير معقّم، مما يسمح بـ path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. تتم كتابة الملف في الموقع المحدد على نظام التشغيل
  5. قد يكون الملف .war خبيثًا يقوم WildFly بنشره تلقائيًا، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) [citation:7][citation:8]

🔍 مؤشرات الاختراق (IOCs)

وفقًا لشركة Cisco [citation:7]، تشير السجلات التالية إلى وجود استغلال:

vmanage-server.log (/var/log/nms/):

تنزيل الأداة