Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — Exploit de preuve de concept pour CVE-2026-20262 traversée de chemin dans Cisco Catalyst SD-WAN Manager, permettant l'écriture arbitraire de fichiers à distance authentifiée via un paramètre de nom de fichier non nettoyé. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

Exploit de preuve de concept pour CVE-2026-20262 traversée de chemin dans Cisco Catalyst SD-WAN Manager, permettant l'écriture arbitraire de fichiers à distance authentifiée via un paramètre de nom de fichier non nettoyé.

Voir le dépôt
112il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager - Écriture arbitraire de fichier (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 Description

CVE-2026-20262 est une vulnérabilité de Path Traversal (CWE-22) dans l'interface web de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). Elle permet à un attaquant authentifié disposant de droits d'écriture de créer ou de remplacer n'importe quel fichier dans le système d'exploitation sous-jacent au moyen d'une requête HTTP manipulée vers le point de terminaison de chargement de profils AnyConnect.

⚠️ STATUT CRITIQUE : La vulnérabilité est activement exploitée (0-day confirmé par Cisco PSIRT en juin 2026). CISA l'a incluse dans son catalogue KEV avec une date limite d'atténuation au 29 juin 2026.

AttributValeur
CVECVE-2026-20262
ProduitCisco Catalyst SD-WAN Manager (vManage)
Versions affectéesMultiples (voir tableau des correctifs)
Correctif disponibleOui (depuis le 15 juin 2026)
Score CVSS6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Statut dans CISA KEVExploitation active confirmée (ajoutée le 15/06/2026)
Date limite29/06/2026

🚨 Mécanisme d'Attaque

  1. L'attaquant s'authentifie avec des identifiants valides (même de faible privilège)
  2. Envoie une requête HTTP POST au point de terminaison /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. Le paramètre filename n'est pas assaini, permettant un path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. Le fichier est écrit à l'emplacement spécifié dans le système d'exploitation
  5. Le fichier peut être un .war malveillant que WildFly déploie automatiquement, permettant une RCE [citation:7][citation:8]

🔍 Indicateurs de Compromission (IOCs)

Selon Cisco [citation:7], les logs suivants indiquent une exploitation :

vmanage-server.log (/var/log/nms/):

Télécharger l’outil