
Proof-of-Concept-Exploit für CVE-2026-20131, eine Pre-Authentication-RCE in Cisco Catalyst SD-WAN Controller und Manager, die Admin-Zugriff und die Manipulation der Netzwerkkonfiguration ermöglicht.
Cisco SD-WAN Zero-Day CVE-2026-20131 wird seit 2023 für Admin-Zugriff ausgenutzt.
Dieses Repository enthält einen funktionierenden Proof-of-Concept-Exploit für CVE-2026-20131, eine kritische Pre-Authentication-Schwachstelle im Cisco Catalyst SD-WAN Controller (ehemals vSmart) und Catalyst SD-WAN Manager (ehemals vManage), die seit 2023 aktiv in freier Wildbahn ausgenutzt wird.
Diese Schwachstelle wird seit 2023 aktiv in freier Wildbahn ausgenutzt. Die Bedrohungsakteursgruppe (UAT-8616), die von Cisco als „hochgradig ausgefeilter Cyber-Bedrohungsakteur" beschrieben wird, nutzt diese Zero-Day-Schwachstelle, um Cisco-SD-WAN-Bereitstellungen weltweit zu kompromittieren.
Erstellen eines Rogue-Peers, der der Management-/Control-Ebene beitritt
Authentifizierung vollständig umgehen
Administrative Berechtigungen erlangen
Zugriff auf NETCONF auf Port 830
Manipulation der Netzwerkkonfiguration für die SD-WAN-Fabric
Sie werden nur Systeme testen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
Sie werden diesen Code nicht für illegale, unbefugte oder böswillige Aktivitäten verwenden
Sie übernehmen die volle Verantwortung für alle Konsequenzen, die sich aus der Verwendung dieses Codes ergeben
ZeroZenX haftet nicht für Schäden oder rechtliche Probleme, die aus Missbrauch entstehen