Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20131-POC — Proof-of-Concept-Exploit für CVE-2026-20131, eine Pre-Authentication-RCE in Cisco Catalyst SD-WAN Controller und Manager, die Admin-Zugriff und die Manipulation der Netzwerkkonfiguration ermöglicht. | Kitploit
Tools/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

Proof-of-Concept-Exploit für CVE-2026-20131, eine Pre-Authentication-RCE in Cisco Catalyst SD-WAN Controller und Manager, die Admin-Zugriff und die Manipulation der Netzwerkkonfiguration ermöglicht.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

Cisco SD-WAN Zero-Day CVE-2026-20131 wird seit 2023 für Admin-Zugriff ausgenutzt.

Dieses Repository enthält einen funktionierenden Proof-of-Concept-Exploit für CVE-2026-20131, eine kritische Pre-Authentication-Schwachstelle im Cisco Catalyst SD-WAN Controller (ehemals vSmart) und Catalyst SD-WAN Manager (ehemals vManage), die seit 2023 aktiv in freier Wildbahn ausgenutzt wird.

Diese Schwachstelle wird seit 2023 aktiv in freier Wildbahn ausgenutzt. Die Bedrohungsakteursgruppe (UAT-8616), die von Cisco als „hochgradig ausgefeilter Cyber-Bedrohungsakteur" beschrieben wird, nutzt diese Zero-Day-Schwachstelle, um Cisco-SD-WAN-Bereitstellungen weltweit zu kompromittieren.

Was Angreifer tun können:

Erstellen eines Rogue-Peers, der der Management-/Control-Ebene beitritt

Authentifizierung vollständig umgehen

Administrative Berechtigungen erlangen

Zugriff auf NETCONF auf Port 830

Manipulation der Netzwerkkonfiguration für die SD-WAN-Fabric

Demo zum Skript-Detektor/-Scanner.

https://t.me/p3Nt3st3rsTAr

Dieser Exploit wird ausschließlich zu Bildungs- und Verteidigungsforschungszwecken bereitgestellt. Durch das Herunterladen oder Verwenden dieses Codes erkennen Sie an:

Sie werden nur Systeme testen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben

Sie werden diesen Code nicht für illegale, unbefugte oder böswillige Aktivitäten verwenden

Sie übernehmen die volle Verantwortung für alle Konsequenzen, die sich aus der Verwendung dieses Codes ergeben

ZeroZenX haftet nicht für Schäden oder rechtliche Probleme, die aus Missbrauch entstehen

Tool herunterladen