Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20127 — شرح تفصيلي لثغرة تجاوز المصادقة بتقييم CVSS 10.0 في Cisco Catalyst SD-WAN بدءًا من أول طلب اقتران (peering) غير صالح وصولًا إلى الحصول على صلاحيات الجذر (root) على مستوى الإدارة. | Kitploit
أدوات/GitHubGitHub/randeepajayasekara/cve-2026-20127
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتالمصادقةالتعلم والتعليمالفريق الأحمر
GitHubrandeepajayasekara/cve-2026-20127

CVE-2026-20127

شرح تفصيلي لثغرة تجاوز المصادقة بتقييم CVSS 10.0 في Cisco Catalyst SD-WAN بدءًا من أول طلب اقتران (peering) غير صالح وصولًا إلى الحصول على صلاحيات الجذر (root) على مستوى الإدارة.

عرض المستودع
4منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20127 — تجاوز المصادقة في Cisco SD-WAN (CVSS 10.0)

جدول المحتويات

#القسمما يحتويه
01دورة SD-WAN المكثفةالأساسيات التي احتجت لتعلمها قبل أن يصبح أي من هذا منطقيًا — البنية، وNETCONF، وكيف تعمل مصادقة الاقتران
02مشكلة الحارسأين ينهار كود المصادقة — المسار السليم مقابل المسار المعطوب، والتشبيه الذي جعل الأمر واضحًا أخيرًا
03محاولة أولى، فشل أولمحاولتي الأولى لفهم الاستغلال — إنها تعمل! ...نوعًا ما. اصطدمنا بجدار.
04لحظة الإلهامالرؤية الأساسية التي تفتح القفل على كل شيء — يتبين أن التجاوز يمنحك أكثر بكثير مما ظننت في البداية
05مفاتيح المملكةما يمكنك فعله فعليًا بمجرد دخولك — استطلاع NETCONF، حقن نظير مارق، السيطرة الكاملة على مستوى الإدارة
06سلسلة الهجوم الكاملةالهجوم الكامل من البداية إلى النهاية، مع شرح كل أثر سجل — بما في ذلك تقنية التمويه الذكية المرعبة
07ترقيع الثغرةما الذي غيّره الإصلاح (إنه بسيط بشكل محرج تقريبًا)، ولماذا لا تكفي قواعد جدار الحماية، وما يجب فعله الآن

شرح تقني

مرحبًا، قضيت الأسبوعين الماضيين في الغوص في أعماق CVE-2026-20127 وأردت توثيق ما وجدته. هذه ثغرة بتقييم 10.0/10.0 على مقياس CVSS — حرفيًا أعلى درجة ممكنة — وهي تجاوز للمصادقة قبل التحقق من الهوية في آلية اقتران مستوى التحكم في Cisco Catalyst SD-WAN Controller (vSmart) وSD-WAN Manager (vManage).

إذا قرأت نشرة Cisco أو التوجيه الطارئ ED-26-03 من CISA، فربما لاحظت نفس ما لاحظته: يخبرونك ماذا تصلح ولكن ليس لماذا هو معطوب. مثلًا، "مصادقة غير سليمة" — حسنًا، ولكن كيف؟ ما الذي يحدث فعليًا تحت الغطاء؟

أزعجني ذلك، فتعمقت في البحث. هذا الشرح هو محاولتي لتوضيح ما اكتشفته.


لماذا أعتقد أن هذه الثغرة مخيفة

معظم تجاوزات المصادقة التي قرأت عنها تمنحك الوصول إلى لوحة تحكم ويب أو REST API. مزعجة؟ بالتأكيد. لكن هذه الثغرة تضعك في مستوى التحكم في SD-WAN — الشيء الذي يقرر كيف تتواصل كل فروع المكتب ومراكز البيانات والحواف السحابية في شبكتك مع بعضها البعض. المهاجم الذي يتجاوز هذا لا يقرأ الإعدادات فقط. بل يمكنه إعادة كتابة شبكة WAN بالكامل في الوقت الفعلي، وإضافة نظائر مارقة، وحتى الانتقال إلى صلاحيات الجذر عبر استغلال متسلسل.

وأكثر جزء جنوني؟ يبدو أن جهة تهديد تُدعى UAT-8616 كانت تستغل هذه الثغرة منذ 2023 على الأقل. تم الكشف عن CVE علنًا فقط في 25 فبراير 2026. ثلاث سنوات. هذا... كثير.


إخلاء مسؤولية سريع

ملاحظة: أريد أن أكون واضحًا تمامًا — كل شيء هنا مُعاد بناؤه من مصادر عامة. نشرات Cisco، وإرشادات CISA/ACSC، وتقارير Cisco Talos، وملاحظات التصحيح، ومواصفات البروتوكولات. ليس لديّ إمكانية الوصول إلى الكود المصدري الخاص بـ Cisco. كل الكود الذي ستراه هو كود شبه حقيقي أو إعادة بناء على مستوى البروتوكول جمعته من سلوك النظام، وما تغيّر في التصحيحات، وما تصفه النشرات.

أنا أساسًا مطوّر يتعلم وأصبح مهتمًا جدًا بهذه الثغرة، لذا إذا أخطأت في أي تفاصيل، فيرجى إخباري. لكنني حاولت أن أكون دقيقًا قدر الإمكان مع الحفاظ على سهولة الفهم.


ما سنستعرضه

  1. كيف يعمل اقتران مستوى التحكم في SD-WAN (اضطررت لتعلم هذا من الصفر أيضًا)
  2. أين ينهار منطق المصادقة
  3. كيف يستغله المهاجم فعليًا — خطوة بخطوة
  4. سلسلة الهجوم الكاملة بما في ذلك تقنيات ما بعد الاستغلال الذكية
  5. ما الذي يصلحه التصحيح فعليًا

الإصدارات المتأثرة

المكوّنالنطاق المتأثرالإصدار المُصلَح
SD-WAN Controller (vSmart)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+
SD-WAN Manager (vManage)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+

لمن هذا الشرح

بصراحة، كتبت هذا أساسًا لأشخاص مثلي — متخصصو أمن ليسوا خبراء في Cisco SD-WAN لكنهم يريدون فهم ما يحدث فعليًا مع ثغرة بتقييم CVSS 10.0. لكنه سيكون مفيدًا أيضًا لـ:

  • مهندسي الشبكات الذين يديرون SD-WAN ويريدون معرفة لماذا يهم التصحيح، وليس فقط "طبّقه"
  • محللي SOC الذين يحاولون معرفة ما الذي يجب البحث عنه في السجلات
  • فرق الاختراق الذين يدرسون هجمات مستوى التحكم
  • أي شخص يحب قصة أمنية جيدة من نوع "هكذا انهار كل شيء"

القسم التالي: دورة SD-WAN المكثفة ←

تنزيل الأداة