
Prueba de concepto de exploit para CVE-2026-20131, una RCE de pre-autenticación en Cisco Catalyst SD-WAN Controller y Manager, que permite acceso de administrador y manipulación de la configuración de red.
Zero-Day CVE-2026-20131 de Cisco SD-WAN explotado desde 2023 para acceso de administrador.
Este repositorio contiene un exploit de prueba de concepto funcional para CVE-2026-20131, una vulnerabilidad crítica de pre-autenticación en Cisco Catalyst SD-WAN Controller (anteriormente vSmart) y Catalyst SD-WAN Manager (anteriormente vManage) que ha sido explotada activamente en el mundo real desde 2023.
Esta vulnerabilidad ha sido explotada activamente en el mundo real desde 2023. El clúster de actores de amenazas (UAT-8616), descrito por Cisco como un "actor de amenazas cibernéticas altamente sofisticado", ha estado utilizando este zero-day para comprometer implementaciones de Cisco SD-WAN a nivel global.
Crear un peer malicioso unido al plano de gestión/control
Evadir la autenticación por completo
Obtener privilegios administrativos
Acceder a NETCONF en el puerto 830
Manipular la configuración de red para la malla SD-WAN
Solo probarás en sistemas que te pertenecen o para los cuales tienes permiso explícito por escrito
No lo usarás para actividades ilegales, no autorizadas o maliciosas
Aceptas toda la responsabilidad por cualquier consecuencia derivada del uso de este código
ZeroZenX no se hace responsable de daños o problemas legales derivados del mal uso