
Cisco SD-WAN Zero-Day CVE-2026-20127 explotado desde 2023 para acceso administrativo.
Este repositorio contiene un exploit de prueba de concepto funcional para CVE-2026-20127, una vulnerabilidad crítica de pre-autenticación en Cisco Catalyst SD-WAN Controller (antes vSmart) y Catalyst SD-WAN Manager (antes vManage) que ha sido explotada activamente en el mundo real desde 2023.
Esta vulnerabilidad ha sido explotada activamente en el mundo real desde 2023.
El clúster de actores de amenaza (UAT-8616) , descrito por Cisco como un "actor de amenaza cibernética altamente sofisticado", ha estado utilizando este zero-day para comprometer implementaciones de Cisco SD-WAN a nivel mundial.
Crear un peer no autorizado unido al plano de gestión/control
Eludir la autenticación por completo
Obtener privilegios administrativos
Acceder a NETCONF en el puerto 830
Manipular la configuración de red del tejido SD-WAN
Solo realizará pruebas en sistemas de su propiedad o para los que tenga permiso explícito por escrito
No lo utilizará para ninguna actividad ilegal, no autorizada o maliciosa
Acepta toda la responsabilidad por cualquier consecuencia derivada del uso de este código
ZeroZenX no se hace responsable de ningún daño o problema legal derivado del mal uso