
permet à un attaquant distant non authentifié de lire des fichiers arbitraires du système affecté via une injection d'entité externe XML (XXE)
CET OUTIL EST EXCLUSIVEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE
Cet exploit est destiné exclusivement à des opérations d'équipe rouge autorisées, à des tests de pénétration et à la recherche en sécurité sur des systèmes pour lesquels vous disposez d'une autorisation explicite écrite. Toute utilisation non autorisée est illégale et strictement interdite. L'auteur décline toute responsabilité en cas de mauvaise utilisation de cet outil.
À utiliser à vos propres risques.
Une vulnérabilité dans l'interface web de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage) permet à un attaquant distant non authentifié de lire des fichiers arbitraires stockés sur un système affecté. L'attaquant n'a pas besoin d'identifiants utilisateur valides.
Cette vulnérabilité est due à une gestion incorrecte des entrées XML External Entity (XXE) lors de l'analyse d'un fichier XML. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête manipulée au système affecté.
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# Instalar dependencias
pip install -r requirements.txt
⚠️ Advertencia
esta herramienta es extremadamente peligrosa y solo debe usarse:
En sistemas donde tengas autorización explícita por escrito
Para pruebas de penetración autorizadas
Para investigación de seguridad en entornos controlados
El uso no autorizado constituye un delito informático bajo leyes como la CFAA (EE.UU.) y regulaciones similares en otros países.
| Métrique | Valeur |
|---|
| Score de base CVSS | 8.6 (HIGH) |
| Vecteur | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| Attaque distante | Oui |
| Authentification requise | Non |
| Complexité | Faible |
| Impact sur la confidentialité | Élevé |
| Impact sur l'intégrité | Aucun |
| Impact sur la disponibilité | Aucun |
| Version | Première version corrigée |
|---|
| < 20.9 | Migrer vers une version corrigée |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |