
تم استغلال ثغرة CVE-2026-20127 من نوع Zero-Day في Cisco SD-WAN منذ 2023 للوصول إلى صلاحيات المدير.
يحتوي هذا المستودع على برهان مفهوم (PoC) عملي لاستغلال CVE-2026-20127، وهي ثغرة حرجة قبل المصادقة في Cisco Catalyst SD-WAN Controller (المعروف سابقًا باسم vSmart) و Catalyst SD-WAN Manager (المعروف سابقًا باسم vManage) تم استغلالها بنشاط في البرية منذ 2023.
تم استغلال هذه الثغرة بنشاط في البرية منذ عام 2023. مجموعة الجهات الفاعلة التهديدية (UAT-8616)، التي وصفها Cisco بأنها "جهة فاعلة تهديدية سيبرانية شديدة التطور"، كانت تستخدم هذه الثغرة من نوع zero-day لاختراق نشرات Cisco SD-WAN على مستوى العالم.
لن تختبر إلا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها لن تستخدم هذا في أي أنشطة غير قانونية أو غير مصرح بها أو خبيثة أنت تتحمل المسؤولية الكاملة عن أي عواقب تنجم عن استخدام هذا الكود ZeroZenX غير مسؤولة عن أي أضرار أو قضايا قانونية ناشئة عن سوء الاستخدام