Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE — إثبات مفهوم لاستغلال CVE-2026-20127، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) قبل المصادقة في Cisco SD-WAN، يوضح تسجيل نظير مارق وتجاوز المصادقة لأغراض البحث والاختبار الدفاعي. | Kitploit
أدوات/GitHubGitHub/yonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubyonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce

CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE

إثبات مفهوم لاستغلال CVE-2026-20127، وهو ثغرة تنفيذ برمجيات عن بُعد (RCE) قبل المصادقة في Cisco SD-WAN، يوضح تسجيل نظير مارق وتجاوز المصادقة لأغراض البحث والاختبار الدفاعي.

عرض المستودع
219منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20127-Cisco SD-WAN تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2026-20127، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة تؤثر على Cisco Catalyst SD-WAN Controller (المعروف سابقًا باسم vSmart) و Cisco Catalyst SD-WAN Manager (المعروف سابقًا باسم vManage).

تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق بالتفاعل مباشرة مع مكونات الإدارة ومستوى التحكم في البنية التحتية لـ Cisco SD-WAN، مما يؤدي في النهاية إلى اختراق إداري كامل لشبكة SD-WAN.

وفقًا للتقارير العامة وتحليل البائع، تم استغلال هذه الثغرة بنشاط في البرية منذ عام 2023 على الأقل. تنسب Cisco نشاط الاستغلال إلى مجموعة تهديدات متطورة تم تحديدها باسم UAT-8616، والتي استغلت الثغرة للحصول على وصول إداري دائم إلى بيئات SD-WAN المكشوفة.

نظرًا لأن Cisco SD-WAN منتشر على نطاق واسع في البنية التحتية لشبكات WAN الخاصة بالمؤسسات، وشبكات مزودي الخدمة، وبيئات البنية التحتية الحيوية، فإن الاستغلال الناجح يمكن أن يكون له آثار تشغيلية وأمنية كبيرة، بما في ذلك السيطرة الكاملة على تنسيق الشبكة وسلوك التوجيه عبر الشبكات الموزعة جغرافيًا.

يوفر هذا المستودع تنفيذًا موجهًا للبحث لاستغلال الثغرة لمساعدة باحثي الأمن، والمدافعين، ومسؤولي الشبكات في فهم آليات الثغرة وتحسين استراتيجيات الكشف والتخفيف.


ملخص الثغرة

معرف CVE: CVE-2026-20127
المنصات المتأثرة:

  • Cisco Catalyst SD-WAN Controller (vSmart)
  • Cisco Catalyst SD-WAN Manager (vManage)

فئة الثغرة:

  • تجاوز التحكم في الوصول قبل المصادقة
  • التحقق غير الكافي من المدخلات
  • تفاعل غير مصرح به مع مستوى التحكم
  • تنفيذ التعليمات البرمجية عن بُعد / تصعيد الامتيازات الإدارية

مستوى التأثير: حرج

تنبع الثغرة من التحقق غير الكافي من مسارات الاتصال المحددة لمستوى التحكم داخل البنية التحتية لإدارة SD-WAN. من خلال صياغة تفاعل خبيث مع واجهة الإدارة، يمكن للمهاجم تسجيل نظير مارق داخل مستوى التحكم في SD-WAN وتصعيد الامتيازات دون امتلاك بيانات اعتماد صالحة.

بمجرد قبول النظير الخبيث من قبل مستوى التحكم، يكتسب المهاجم القدرة على التفاعل مع خدمات الإدارة الداخلية وتنفيذ عمليات مميزة.


الاستغلال في العالم الحقيقي

حددت التحقيقات الأمنية حملات استغلال نشطة بدأت في عام 2023، استهدفت نقاط نهاية إدارة Cisco SD-WAN المكشوفة.

تنسب Cisco هذه الهجمات إلى UAT-8616، وهي مجموعة من الجهات الفاعلة في التهديد تتميز بما يلي:

  • قدرات تشغيلية متقدمة
  • استغلال مستهدف للبنية التحتية
  • تقنيات وصول دائم داخل أنظمة التحكم في الشبكة

يشمل سلوك المهاجم المرصود ما يلي:

  • نشر نظائر مستوى تحكم مارقة
  • وصول غير مصرح به إلى خدمات إدارة SD-WAN
  • التلاعب بتكوين الشبكة
  • إنشاء استمرارية طويلة الأمد داخل طبقات تنسيق SD-WAN

يعتبر استغلال البنية التحتية لـ SD-WAN خطيرًا بشكل خاص لأن الاختراق على مستوى التنسيق يتيح التلاعب بالشبكة عالميًا عبر جميع المواقع المتصلة.


قدرات الهجوم

قد يسمح الاستغلال الناجح لـ CVE-2026-20127 للمهاجم بتنفيذ الإجراءات التالية:

تسجيل نظير مستوى تحكم مارق

يمكن للمهاجمين إنشاء وتسجيل عقدة نظير خبيثة تنضم إلى البنية التحتية لإدارة/التحكم في SD-WAN. بمجرد قبولها من قبل وحدة التحكم، يمكن للنظير المارق التفاعل مع المكونات الداخلية كجهاز موثوق.

تجاوز المصادقة

تسمح الثغرة للمهاجمين بـ تجاوز آليات المصادقة بالكامل، مما يلغي الحاجة إلى بيانات اعتماد إدارية صالحة.

تصعيد الامتيازات الإدارية

من خلال التفاعل مع الخدمات الداخلية بعد الوصول الأولي، يمكن للمهاجم الحصول على امتيازات إدارية كاملة على واجهة إدارة SD-WAN.

الوصول إلى NETCONF

تمكن الثغرة المهاجمين من التفاعل مع خدمة NETCONF المعروضة على منفذ TCP 830، والتي تُستخدم لإدارة تكوين الشبكة.

قد يسمح الوصول إلى NETCONF للمهاجمين بما يلي:

  • استرجاع بيانات تكوين الشبكة
  • تعديل سياسات الأجهزة
  • نشر تحديثات تكوين خبيثة

التلاعب بنسيج SD-WAN

نظرًا لأن Cisco SD-WAN يستخدم تنسيقًا مركزيًا، يمكن للمهاجم الذي يمتلك تحكمًا إداريًا:

  • تعديل سياسات التوجيه
  • إعادة توجيه حركة المرور عبر المواقع
  • تعطيل السياسات الأمنية
  • حقن قوالب تكوين خبيثة
  • التسبب في اضطراب واسع النطاق في الشبكة

في عمليات النشر الكبيرة، يوفر هذا فعليًا التحكم في البنية التحتية الكاملة لشبكة WAN.


محتويات المستودع

يحتوي هذا المستودع على تنفيذ إثبات مفهوم بمستوى بحثي يوضح استغلال CVE-2026-20127.

تم تصميم إثبات المفهوم لتوضيح:

  • سطح التفاعل الضعيف داخل مستوى إدارة SD-WAN
  • كيفية تسجيل نظير خبيث
  • آلية تجاوز المصادقة
  • الوصول إلى خدمات الإدارة الداخلية

تم تنظيم التنفيذ عمدًا لـ التحليل وإعادة الإنتاج في بيئات اختبار خاضعة للتحكم.


الاستخدام المقصود

هذا المشروع مخصص لما يلي:

  • البحث الأمني
  • تحليل الثغرات
  • الاختبار الأمني الدفاعي
  • هندسة الكشف
  • تدريب الفريق الأحمر / الفريق الأزرق
  • التوعية الأمنية لعمليات نشر SD-WAN

يسمح للمدافعين والباحثين بفهم أفضل لما يلي:

  • مسارات الهجوم التي تستهدف البنية التحتية لـ SD-WAN
  • فرص الكشف داخل حركة مرور الإدارة
  • استراتيجيات المراقبة والتخفيف المحتملة

بيئة الاختبار

يجب تنفيذ هذا الاستغلال فقط داخل بيئات معملية خاضعة للتحكم مثل:

  • مختبرات افتراضية معزولة
  • شبكات اختبار مخصصة
  • بيئات اختبار الاختراق المصرح بها

الاختبار ضد أنظمة الإنتاج دون إذن غير مستحسن بشدة وقد ينتهك القوانين أو السياسات المعمول بها.


إخلاء المسؤولية القانوني

يتم توفير هذا المستودع وجميع التعليمات البرمجية المرتبطة به strictly لأغراض تعليمية وبحثية وأمنية دفاعية.

من خلال الوصول إلى أي مادة في هذا المستودع أو تنزيلها أو استخدامها، فإنك توافق على الشروط التالية:

  • ستستخدم هذه التعليمات البرمجية فقط على الأنظمة التي تمتلكها أو التي لديك تفويض كتابي صريح لاختبارها.
  • لن تستخدم هذه التعليمات البرمجية لشن هجمات غير مصرح بها أو أنشطة غير قانونية أو عمليات خبيثة.
  • أنت تتحمل المسؤولية الكاملة عن أي عواقب ناتجة عن استخدام أو إساءة استخدام هذه التعليمات البرمجية.
  • لا يتحمل المؤلف أي مسؤولية عن الأضرار أو انقطاع الخدمة أو العواقب القانونية أو أي تأثيرات أخرى ناتجة عن الاستخدام غير السليم.

الاستغلال غير المصرح به للثغرات ضد الأنظمة دون إذن غير قانوني في العديد من الولايات القضائية.


المؤلف

ZeroZenX


المساهمة

نرحب بالمساهمات التي تحسن التوثيق أو التحليل أو الرؤى الدفاعية المتعلقة بالثغرة.

يرجى التأكد من أن المساهمات تظل متوافقة مع التركيز البحثي والأمني الدفاعي للمستودع.


الإقرار

يعود الفضل إلى باحثي الأمن وفرق الاستجابة للحوادث الذين حققوا وكشفوا عن نشاط الاستغلال المرتبط بـ CVE-2026-20127 وساعدوا في نشر الوعي حول المخاطر التي تؤثر على البنية التحتية لـ Cisco SD-WAN.

يساعد عملهم المدافعين على فهم أفضل للتهديدات الناشئة التي تستهدف منصات تنسيق الشبكات الحديثة.

تنزيل الأداة