Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — Proof-of-Concept-Exploit für CVE-2026-20262 Path Traversal in Cisco Catalyst SD-WAN Manager, der authentifiziertes Remote-Schreiben beliebiger Dateien über einen unsauberen Dateinamenparameter ermöglicht. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

Proof-of-Concept-Exploit für CVE-2026-20262 Path Traversal in Cisco Catalyst SD-WAN Manager, der authentifiziertes Remote-Schreiben beliebiger Dateien über einen unsauberen Dateinamenparameter ermöglicht.

Repository anzeigen
115vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Beliebiges Schreiben von Dateien (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 Beschreibung

CVE-2026-20262 ist eine Path-Traversal-Schwachstelle (CWE-22) in der Weboberfläche von Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage). Sie ermöglicht es einem authentifizierten Angreifer mit Schreibrechten, über eine manipulierte HTTP-Anfrage an den Upload-Endpunkt für AnyConnect-Profile beliebige Dateien im zugrunde liegenden Betriebssystem zu erstellen oder zu überschreiben.

⚠️ KRITISCHER STATUS: Die Schwachstelle wird aktiv ausgenutzt (0-Day, von Cisco PSIRT im Juni 2026 bestätigt). CISA hat sie mit einer Mitigationsfrist bis zum 29. Juni 2026 in ihren KEV-Katalog aufgenommen.

AttributWert
CVECVE-2026-20262
ProduktCisco Catalyst SD-WAN Manager (vManage)
Betroffene VersionenMehrere (siehe Patch-Tabelle)
Patch verfügbarJa (seit dem 15. Juni 2026)
CVSS-Score6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Status im CISA-KEVAktive Ausnutzung bestätigt (hinzugefügt am 15.06.2026)
Frist29.06.2026

🚨 Angriffsmechanismus

  1. Der Angreifer authentifiziert sich mit gültigen Anmeldedaten (auch mit geringen Privilegien)
  2. Er sendet eine HTTP-POST-Anfrage an den Endpunkt /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. Der Parameter filename wird nicht bereinigt, was Path Traversal ermöglicht (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. Die Datei wird an der angegebenen Stelle im Betriebssystem geschrieben
  5. Die Datei kann eine bösartige .war-Datei sein, die WildFly automatisch bereitstellt, was RCE ermöglicht [citation:7][citation:8]

🔍 Indikatoren für eine Kompromittierung (IOCs)

Laut Cisco [citation:7] deuten die folgenden Logs auf eine Ausnutzung hin:

vmanage-server.log (/var/log/nms/):

Tool herunterladen