
Proof-of-Concept-Exploit für CVE-2026-20127, eine Pre-Auth-RCE in Cisco SD-WAN Manager/Controller, die Admin-Zugriff und Manipulation der Netzwerkkonfiguration ermöglicht.
Cisco SD-WAN Zero-Day CVE-2026-20127 wird seit 2023 für den Admin-Zugriff ausgenutzt.
Dieses Repository enthält einen funktionierenden Proof-of-Concept-Exploit für CVE-2026-20127, eine kritische Pre-Authentifizierungs-Schwachstelle im Cisco Catalyst SD-WAN Controller (ehemals vSmart) und Catalyst SD-WAN Manager (ehemals vManage), die seit 2023 aktiv in freier Wildbahn ausgenutzt wird.
Diese Schwachstelle wird seit 2023 aktiv in freier Wildbahn ausgenutzt. Der Bedrohungsakteurs-Cluster (UAT-8616) , den Cisco als „hochqualifizierten Cyber-Bedrohungsakteur" beschreibt, nutzt diesen Zero-Day, um Cisco-SD-WAN-Bereitstellungen weltweit zu kompromittieren.
Sie werden nur Systeme testen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
Sie werden dies nicht für illegale, unbefugte oder böswillige Aktivitäten nutzen.
Sie übernehmen die volle Verantwortung für alle Konsequenzen, die aus der Nutzung dieses Codes entstehen.
ZeroZenX haftet nicht für Schäden oder rechtliche Probleme, die durch Missbrauch entstehen.