
PoC de CVE-2026-20224: inyeccion XXE para lectura de archivos en Cisco Catalyst SD-WAN Manager (no autenticado).
DIESES TOOL IST AUSSCHLIESSLICH FÜR BILDUNGS- UND FORSCHUNGSZWECKE
Dieser Exploit ist ausschließlich für autorisierte Red-Team-Operationen, Penetrationstests und Sicherheitsforschung auf Systemen vorgesehen, für die Sie eine ausdrückliche schriftliche Genehmigung haben. Jede unbefugte Nutzung ist illegal und strengstens untersagt. Der Autor übernimmt keine Haftung für den Missbrauch dieses Tools.
Nutzung auf eigene Verantwortung.
Eine Schwachstelle in der Weboberfläche von Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage) ermöglicht es einem nicht authentifizierten Remote-Angreifer, beliebige auf einem betroffenen System gespeicherte Dateien zu lesen. Der Angreifer benötigt keine gültigen Benutzeranmeldedaten.
Diese Schwachstelle ist auf eine fehlerhafte Verarbeitung von XML External Entity (XXE)-Eingaben beim Parsen einer XML-Datei zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte Anfrage an das betroffene System sendet.
| Metrik | Wert |
|---|---|
| CVSS Base Score | 8.6 (HIGH) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| Remote-Angriff | Ja |
| Authentifizierung erforderlich | Nein |
| Komplexität | Niedrig |
| Vertraulichkeitsauswirkung | Hoch |
| Integritätsauswirkung | Keine |
| Verfügbarkeitsauswirkung | Keine |
| Release | Erste korrigierte Version |
|---|---|
| < 20.9 | Auf korrigierte Version migrieren |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# Instalar dependencias
pip install -r requirements.txt
⚠️ Advertencia
esta herramienta es extremadamente peligrosa y solo debe usarse:
En sistemas donde tengas autorización explícita por escrito
Para pruebas de penetración autorizadas
Para investigación de seguridad en entornos controlados
El uso no autorizado constituye un delito informático bajo leyes como la CFAA (EE.UU.) y regulaciones similares en otros países.