Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

PoC de CVE-2026-20224: inyección XXE para lectura de archivos en Cisco Catalyst SD-WAN Manager (no autenticado).

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ DISCLAIMER

ESTA HERRAMIENTA ES EXCLUSIVAMENTE PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN

Este exploit está destinado exclusivamente para operaciones de equipo rojo autorizadas, pruebas de penetración e investigación de seguridad en sistemas donde usted cuente con autorización explícita por escrito. Cualquier uso no autorizado es ilegal y está estrictamente prohibido. El autor no se hace responsable del mal uso de esta herramienta.

Úselo bajo su propia responsabilidad.

📋 Descripción

Una vulnerabilidad en la interfaz web de Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) permite a un atacante remoto no autenticado leer archivos arbitrarios almacenados en un sistema afectado. El atacante no necesita credenciales de usuario válidas.

Esta vulnerabilidad se debe a un manejo incorrecto de las entradas XML External Entity (XXE) al analizar un archivo XML. Un atacante podría explotar esta vulnerabilidad enviando una solicitud manipulada al sistema afectado.

📊 Métricas de Severidad

MétricaValor
CVSS Base Score8.6 (HIGH)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Ataque RemotoSí
Autenticación RequeridaNo
ComplejidadBaja
Impacto ConfidencialidadAlto
Impacto IntegridadNinguno
Impacto DisponibilidadNinguno

🎯 Versiones Afectadas

ReleasePrimera Versión Corregida
< 20.9Migrar a versión corregida
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1

🔧 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# Instalar dependencias
pip install -r requirements.txt

⚠️ Advertencia
esta herramienta es extremadamente peligrosa y solo debe usarse:
En sistemas donde tengas autorización explícita por escrito
Para pruebas de penetración autorizadas
Para investigación de seguridad en entornos controlados
El uso no autorizado constituye un delito informático bajo leyes como la CFAA (EE.UU.) y regulaciones similares en otros países.
Descargar herramienta