
إثبات مفهوم لاستغلال CVE-2026-20131، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في Cisco Catalyst SD-WAN Controller وManager، مما يتيح الوصول كمسؤول والتلاعب بإعدادات الشبكة.
ثغرة يوم الصفر في Cisco SD-WAN CVE-2026-20131 تم استغلالها منذ 2023 للوصول إلى صلاحيات المسؤول.
يحتوي هذا المستودع على برهان مفهوم (PoC) عملي لاستغلال CVE-2026-20131، وهي ثغرة حرجة قبل المصادقة في Cisco Catalyst SD-WAN Controller (المعروف سابقًا باسم vSmart) وCatalyst SD-WAN Manager (المعروف سابقًا باسم vManage) والتي تم استغلالها بنشاط في البرية منذ عام 2023.
تم استغلال هذه الثغرة بنشاط في البرية منذ عام 2023. مجموعة الجهات الفاعلة المهددة (UAT-8616)، التي وصفها Cisco بأنها "جهة فاعلة إلكترونية خبيثة عالية التطور"، كانت تستخدم هذه الثغرة من نوع يوم الصفر لاختراق عمليات نشر Cisco SD-WAN على مستوى العالم.
إنشاء نظير مارق ينضم إلى مستوى الإدارة/التحكم
تجاوز المصادقة بالكامل
الحصول على صلاحيات إدارية
الوصول إلى NETCONF على المنفذ 830
التلاعب بتكوين الشبكة لبنية SD-WAN
ستختبر فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها
لن تستخدم هذا لأي أنشطة غير قانونية أو غير مصرح بها أو خبيثة
تتحمل المسؤولية الكاملة عن أي عواقب ناتجة عن استخدام هذا الكود
ZeroZenX غير مسؤولة عن أي أضرار أو قضايا قانونية ناشئة عن سوء الاستخدام