
PoC de CVE-2026-20224: inyección XXE para lectura de archivos en Cisco Catalyst SD-WAN Manager (no autenticado).
ESTA HERRAMIENTA ES EXCLUSIVAMENTE PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN
Este exploit está destinado exclusivamente para operaciones de equipo rojo autorizadas, pruebas de penetración e investigación de seguridad en sistemas donde usted cuente con autorización explícita por escrito. Cualquier uso no autorizado es ilegal y está estrictamente prohibido. El autor no se hace responsable del mal uso de esta herramienta.
Úselo bajo su propia responsabilidad.
Una vulnerabilidad en la interfaz web de Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) permite a un atacante remoto no autenticado leer archivos arbitrarios almacenados en un sistema afectado. El atacante no necesita credenciales de usuario válidas.
Esta vulnerabilidad se debe a un manejo incorrecto de las entradas XML External Entity (XXE) al analizar un archivo XML. Un atacante podría explotar esta vulnerabilidad enviando una solicitud manipulada al sistema afectado.
| Métrica | Valor |
|---|---|
| CVSS Base Score | 8.6 (HIGH) |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| Ataque Remoto | Sí |
| Autenticación Requerida | No |
| Complejidad | Baja |
| Impacto Confidencialidad | Alto |
| Impacto Integridad | Ninguno |
| Impacto Disponibilidad | Ninguno |
| Release | Primera Versión Corregida |
|---|---|
| < 20.9 | Migrar a versión corregida |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# Instalar dependencias
pip install -r requirements.txt
⚠️ Advertencia
esta herramienta es extremadamente peligrosa y solo debe usarse:
En sistemas donde tengas autorización explícita por escrito
Para pruebas de penetración autorizadas
Para investigación de seguridad en entornos controlados
El uso no autorizado constituye un delito informático bajo leyes como la CFAA (EE.UU.) y regulaciones similares en otros países.