
Preuve de concept d'exploitation pour CVE-2026-20131, une RCE pré-authentification dans Cisco Catalyst SD-WAN Controller et Manager, permettant l'accès administrateur et la manipulation de la configuration réseau.
Zero-day Cisco SD-WAN CVE-2026-20131 exploité depuis 2023 pour un accès administrateur.
Ce dépôt contient un exploit proof-of-concept fonctionnel pour CVE-2026-20131, une vulnérabilité critique de pré-authentification dans Cisco Catalyst SD-WAN Controller (anciennement vSmart) et Catalyst SD-WAN Manager (anciennement vManage), activement exploitée dans la nature depuis 2023.
Cette vulnérabilité est activement exploitée dans la nature depuis 2023. Le cluster d'acteurs menaçants (UAT-8616), décrit par Cisco comme un « acteur cybermenaçant hautement sophistiqué », utilise ce zero-day pour compromettre les déploiements Cisco SD-WAN à l'échelle mondiale.
Créer un pair rogue rejoint au plan de gestion/contrôle
Contourner entièrement l'authentification
Obtenir des privilèges administratifs
Accéder à NETCONF sur le port 830
Manipuler la configuration réseau de la structure SD-WAN
Vous ne testerez que sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite
Vous ne l'utiliserez pas pour des activités illégales, non autorisées ou malveillantes
Vous acceptez l'entière responsabilité de toute conséquence résultant de l'utilisation de ce code
ZeroZenX n'est pas responsable des dommages ou problèmes juridiques découlant d'une mauvaise utilisation