Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-76504-Proof-of-concept — EUVD-2026-89950 Unsachgemäße Behandlung von URL-Kodierung (Hex-Kodierung) (CWE-177) | Kitploit
Tools/GitHubGitHub/shadowforge-cyber/cve-2026-76504-proof-of-concept
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierungRed TeamingAPI-Sicherheit
GitHub
shadowforge-cyber/cve-2026-76504-proof-of-concept

CVE-2026-76504-Proof-of-concept

EUVD-2026-89950 Unsachgemäße Behandlung von URL-Kodierung (Hex-Kodierung) (CWE-177)

Repository anzeigen
2vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cisco Catalyst SD-WAN Manager — CVE-2026-76504

Unauthentifizierte Authentifizierungsumgehung, verursacht durch unsachgemäße Behandlung der URL-Kodierung (CWE-177) in der API-Sitzungsverwaltungsschicht.
Eine manipulierte Anfrage erreicht einen privilegierten Endpunkt und wird als authentifizierte Admin-Sitzung behandelt.

Übersicht

Die Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer, die vorgesehenen Zugriffskontrollen auf der Catalyst SD-WAN Manager API zu umgehen. Sobald die Umgehung erfolgreich ist, agiert der Angreifer mit vollständigen administrativen Rechten und kann die Konfiguration auslesen, den Systemzustand ändern oder Verwaltungsbefehle absetzen.

Betroffene Versionen

Getestet und bestätigt funktionsfähig auf:

  • 20.9.x vor 20.9.10.1
  • 20.12.x vor 20.12.8.2
  • 20.15.x vor 20.15.6.1
  • 20.18.x vor 20.18.4.1
  • 26.1.x vor 26.1.2.1
  • 26.2 vor 26.2.1

Ursache

Die URI-Dekodierung erfolgt inkonsistent. Bestimmte hex-kodierte Sequenzen werden vom Anfrage-Router akzeptiert, aber vor der Authentifizierungsentscheidung nicht normalisiert. Infolgedessen wird die Sitzungsvalidierungslogik für den angesteuerten API-Pfad übersprungen.

Verwendung

python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check

# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"

Unterstützte Optionen:
--target / -t
--cmd / -c
--check
--proxy
-v

image

Exploit

Kontaktieren Sie uns für privaten Zugang: [email protected]

Fähigkeiten

  • Erstellt die Encoding-Bypass-Anfrage
  • Etabliert einen Admin-Level-API-Kontext ohne Anmeldedaten
  • Führt den übergebenen Verwaltungsbefehl unter der erhöhten Sitzung aus

Praktischer Nutzen
Nützlich für die kontrollierte Validierung der Schwachstelle, Detection Engineering und zur Bestätigung, dass der angewendete Patch den Encoding-Pfad tatsächlich blockiert.


Credits

Report & PoC: ShadowForge Cyber

Tool herunterladen