Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — CVE-2026-20262 - Cisco Catalyst SD-WAN Manager ثغرة اجتياز المسار لكتابة ملفات تعسفية (CWE-22) - كتابة ملف عن بُعد بعد المصادقة | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager ثغرة اجتياز المسار لكتابة ملفات تعسفية (CWE-22) - كتابة ملف عن بُعد بعد المصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager - كتابة ملف تعسفي (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 الوصف

CVE-2026-20262 هو ثغرة Path Traversal (CWE-22) في الواجهة الوبية لـ Cisco Catalyst SD-WAN Manager (المعروف سابقًا باسم SD-WAN vManage). تسمح لمهاجم مصادق بصلاحيات كتابة بإنشاء أو الكتابة فوق أي ملف في نظام التشغيل الأساسي عبر طلب HTTP معدّل إلى نقطة نهاية تحميل ملفات تعريف AnyConnect.

⚠️ حالة حرجة: الثغرة تُستغل بنشاط (0-day مؤكد من Cisco PSIRT في يونيو 2026). أدرجتها CISA في كتالوج KEV الخاص بها مع موعد نهائي للتخفيف في 29 يونيو 2026.

السمةالقيمة
CVECVE-2026-20262
المنتجCisco Catalyst SD-WAN Manager (vManage)
الإصدارات المتأثرةمتعددة (انظر جدول التصحيحات)
التصحيح متاحنعم (منذ 15 يونيو 2026)
درجة CVSS6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
الحالة في CISA KEVاستغلال نشط مؤكد (أُضيفت في 15/06/2026)
الموعد النهائي29/06/2026

🚨 آلية الهجوم

  1. يقوم المهاجم بالمصادقة باستخدام بيانات اعتماد صالحة (حتى لو كانت منخفضة الامتياز)
  2. يرسل طلب HTTP POST إلى نقطة النهاية /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. المعامل filename غير معقّم، مما يسمح بـ path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. تتم كتابة الملف في الموقع المحدد على نظام التشغيل
  5. قد يكون الملف .war خبيثًا يقوم WildFly بنشره تلقائيًا، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) [citation:7][citation:8]

🔍 مؤشرات الاختراق (IOCs)

وفقًا لشركة Cisco [citation:7]، تشير السجلات التالية إلى وجود استغلال:

vmanage-server.log (/var/log/nms/):

تنزيل الأداة