Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — permet à un attaquant distant non authentifié de lire des fichiers arbitraires du système affecté via une injection d'entité externe XML (XXE) | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

permet à un attaquant distant non authentifié de lire des fichiers arbitraires du système affecté via une injection d'entité externe XML (XXE)

Voir le dépôt
1il y a 3 moisPas encore vérifié

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ AVERTISSEMENT

CET OUTIL EST EXCLUSIVEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE

Cet exploit est destiné exclusivement à des opérations d'équipe rouge autorisées, à des tests de pénétration et à la recherche en sécurité sur des systèmes pour lesquels vous disposez d'une autorisation explicite écrite. Toute utilisation non autorisée est illégale et strictement interdite. L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil.

À utiliser à vos propres risques.

📋 Description

Une vulnérabilité dans l'interface web de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage) permet à un attaquant distant non authentifié de lire des fichiers arbitraires stockés sur un système affecté. L'attaquant n'a pas besoin d'identifiants utilisateur valides.

Cette vulnérabilité est due à une gestion incorrecte des entrées XML External Entity (XXE) lors de l'analyse d'un fichier XML. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête manipulée au système affecté.

📊 Métriques de sévérité

🎯 Versions affectées

🔧 Installation

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# Instalar dependencias
pip install -r requirements.txt

⚠️ Advertencia
esta herramienta es extremadamente peligrosa y solo debe usarse:
En sistemas donde tengas autorización explícita por escrito
Para pruebas de penetración autorizadas
Para investigación de seguridad en entornos controlados
El uso no autorizado constituye un delito informático bajo leyes como la CFAA (EE.UU.) y regulaciones similares en otros países.
Télécharger l’outil
MétriqueValeur
Score de base CVSS8.6 (HIGH)
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Attaque distanteOui
Authentification requiseNon
ComplexitéFaible
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéAucun
Impact sur la disponibilitéAucun
VersionPremière version corrigée
< 20.9Migrer vers une version corrigée
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1