Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20127 — Walkthrough der CVSS-10.0-Authentifizierungsumgehung in Cisco Catalyst SD-WAN, vom ersten fehlerhaften Peering-Request bis zu Root auf der Management-Ebene. | Kitploit
Tools/GitHubGitHub/randeepajayasekara/cve-2026-20127
SchwachstellenanalyseExploitationNetzwerksicherheitAuthentifizierungLernen & BildungRed Teaming
GitHubrandeepajayasekara/cve-2026-20127

CVE-2026-20127

Walkthrough der CVSS-10.0-Authentifizierungsumgehung in Cisco Catalyst SD-WAN, vom ersten fehlerhaften Peering-Request bis zu Root auf der Management-Ebene.

Repository anzeigen
4vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20127 — Authentifizierungs-Bypass in Cisco SD-WAN (CVSS 10.0)

Inhaltsverzeichnis

#AbschnittWas darin steckt
01SD-WAN Crash CourseDie Grundlagen, die ich lernen musste, bevor irgendetwas davon Sinn ergab — Architektur, NETCONF und wie Peering-Authentifizierung funktioniert
02The Bouncer ProblemWo der Authentifizierungscode schiefgeht — der Happy Path vs. der kaputte Pfad, und die Analogie, bei der es bei mir endlich Klick gemacht hat
03First Try, First FailMein erster Versuch, den Exploit zu verstehen — es funktioniert! ...irgendwie. Wir stoßen auf eine Wand.
04The Aha MomentDie entscheidende Erkenntnis, die das Ganze erschließt — stellt sich heraus, dass der Bypass dir viel mehr gibt, als ich anfangs dachte
05Keys to the KingdomWas du tatsächlich tun kannst, sobald du drin bist — NETCONF-Aufklärung, Rogue-Peer-Injektion, vollständige Übernahme der Management-Ebene
06Full Kill ChainDer komplette Angriff von Anfang bis Ende, mit jedem annotierten Log-Artefakt — einschließlich der erschreckend cleveren Evasion-Technik
07Patching the HoleWas der Fix geändert hat (es ist fast peinlich einfach), warum Firewall-Regeln nicht ausreichen und was du jetzt tun solltest

Eine technische Schritt-für-Schritt-Erklärung

Hey, ich habe die letzten Wochen damit verbracht, mich in das Kaninchenloch von CVE-2026-20127 zu stürzen, und ich wollte aufschreiben, was ich herausgefunden habe. Das ist eine 10.0/10.0 CVSS-Bewertung — buchstäblich die höchstmögliche Punktzahl — und es handelt sich um einen Pre-Authentifizierungs-Bypass im Control-Plane-Peering-Mechanismus von Cisco Catalyst SD-WAN Controller (vSmart) und SD-WAN Manager (vManage).

Wenn du das Cisco Advisory oder die CISA Emergency Directive ED-26-03 gelesen hast, ist dir wahrscheinlich dasselbe aufgefallen wie mir: Sie sagen dir, was du patchen sollst, aber nicht, warum es kaputt ist. Also, „unsachgemäße Authentifizierung" — okay, aber wie? Was passiert eigentlich unter der Haube?

Das hat mich gestört, also bin ich tiefer eingestiegen. Diese Schritt-für-Schritt-Erklärung ist mein Versuch, zu erklären, was ich herausgefunden habe.


Warum ich denke, dass dieser hier beängstigend ist

Die meisten Authentifizierungs-Bypasses, von denen ich gelesen habe, bringen dich in ein Web-Dashboard oder eine REST-API. Nervig? Sicher. Aber dieser hier bringt dich in die SD-WAN Control Plane — das Ding, das entscheidet, wie jede Zweigstelle, jedes Rechenzentrum und jede Cloud-Edge in deinem Netzwerk miteinander kommuniziert. Ein Angreifer, der das umgeht, liest nicht nur Konfigurationen. Er kann dein gesamtes WAN in Echtzeit neu schreiben, Rogue-Peers hinzufügen und sogar über verkettete Exploits zu Root-Rechten wechseln.

Oh, und das Verrückteste daran? Ein Bedrohungsakteur namens UAT-8616 hat das offenbar seit mindestens 2023 ausgenutzt. Die CVE wurde erst am 25. Februar 2026 öffentlich bekannt gegeben. Drei Jahre. Das ist... eine Menge.


Kurzer Haftungsausschluss

Hinweis: Ich möchte ganz klar sein — alles hier ist aus öffentlichen Quellen rekonstruiert. Cisco-Advisories, CISA/ACSC-Leitlinien, Cisco-Talos-Berichte, Patch-Notizen und Protokollspezifikationen. Ich habe keinen Zugriff auf Ciscos proprietären Quellcode. Der gesamte Code, den du siehst, ist Pseudocode oder eine Rekonstruktion auf Protokollebene, die ich aus dem Verhalten des Systems, den Änderungen der Patches und den Beschreibungen der Advisories zusammengesetzt habe.

Ich bin im Grunde ein lernender Entwickler, der sich wirklich für diese CVE interessiert hat. Wenn ich also Details falsch habe, lass es mich bitte wissen. Aber ich habe versucht, so genau wie möglich zu sein, während ich die Dinge verständlich halte.


Was wir durchgehen werden

  1. Wie SD-WAN Control-Plane-Peering funktioniert (das musste ich auch von Grund auf lernen)
  2. Wo die Authentifizierungslogik zusammenbricht
  3. Wie ein Angreifer es tatsächlich ausnutzt — Schritt für Schritt
  4. Die vollständige Angriffskette einschließlich der cleveren Post-Exploitation-Sachen
  5. Was der Patch tatsächlich behebt

Betroffene Versionen

KomponenteBetroffener BereichBehoben in
SD-WAN Controller (vSmart)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+
SD-WAN Manager (vManage)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+

Für wen das gedacht ist

Ehrlich gesagt habe ich das hauptsächlich für Leute wie mich geschrieben — Sicherheitsfachleute, die keine Cisco-SD-WAN-Experten sind, aber verstehen wollen, was bei einer CVSS-10.0-Bewertung tatsächlich los ist. Aber es sollte auch nützlich sein für:

  • Netzwerkingenieure, die SD-WAN betreiben und wissen wollen, warum der Patch wichtig ist, nicht nur „wenden Sie ihn an"
  • SOC-Analysten, die herausfinden wollen, worauf sie in den Logs achten müssen
  • Red-Teamer, die Control-Plane-Angriffe studieren
  • Jeden, der eine gute „so ist das Ganze zusammengebrochen"-Sicherheitsgeschichte mag

Nächster Abschnitt: SD-WAN Crash Course →

Tool herunterladen