Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20131-POC — إثبات مفهوم لاستغلال CVE-2026-20131، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في Cisco Catalyst SD-WAN Controller وManager، مما يتيح الوصول كمسؤول والتلاعب بإعدادات الشبكة. | Kitploit
أدوات/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

إثبات مفهوم لاستغلال CVE-2026-20131، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة في Cisco Catalyst SD-WAN Controller وManager، مما يتيح الوصول كمسؤول والتلاعب بإعدادات الشبكة.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

ثغرة يوم الصفر في Cisco SD-WAN CVE-2026-20131 تم استغلالها منذ 2023 للوصول إلى صلاحيات المسؤول.

يحتوي هذا المستودع على برهان مفهوم (PoC) عملي لاستغلال CVE-2026-20131، وهي ثغرة حرجة قبل المصادقة في Cisco Catalyst SD-WAN Controller (المعروف سابقًا باسم vSmart) وCatalyst SD-WAN Manager (المعروف سابقًا باسم vManage) والتي تم استغلالها بنشاط في البرية منذ عام 2023.

تم استغلال هذه الثغرة بنشاط في البرية منذ عام 2023. مجموعة الجهات الفاعلة المهددة (UAT-8616)، التي وصفها Cisco بأنها "جهة فاعلة إلكترونية خبيثة عالية التطور"، كانت تستخدم هذه الثغرة من نوع يوم الصفر لاختراق عمليات نشر Cisco SD-WAN على مستوى العالم.

ما يمكن للمهاجمين فعله:

إنشاء نظير مارق ينضم إلى مستوى الإدارة/التحكم

تجاوز المصادقة بالكامل

الحصول على صلاحيات إدارية

الوصول إلى NETCONF على المنفذ 830

التلاعب بتكوين الشبكة لبنية SD-WAN

عرض توضيحي حول سكربت الكاشف/الماسح الضوئي.

https://t.me/p3Nt3st3rsTAr

يتم توفير هذا الاستغلال لأغراض البحث التعليمي والدفاعي فقط. بتحميلك أو استخدامك لهذا الكود، فإنك تقر بأن:

ستختبر فقط على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها

لن تستخدم هذا لأي أنشطة غير قانونية أو غير مصرح بها أو خبيثة

تتحمل المسؤولية الكاملة عن أي عواقب ناتجة عن استخدام هذا الكود

ZeroZenX غير مسؤولة عن أي أضرار أو قضايا قانونية ناشئة عن سوء الاستخدام

تنزيل الأداة