Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20131-POC — Preuve de concept d'exploitation pour CVE-2026-20131, une RCE pré-authentification dans Cisco Catalyst SD-WAN Controller et Manager, permettant l'accès administrateur et la manipulation de la configuration réseau. | Kitploit
Outils/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionRed Teaming
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

Preuve de concept d'exploitation pour CVE-2026-20131, une RCE pré-authentification dans Cisco Catalyst SD-WAN Controller et Manager, permettant l'accès administrateur et la manipulation de la configuration réseau.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

Zero-day Cisco SD-WAN CVE-2026-20131 exploité depuis 2023 pour un accès administrateur.

Ce dépôt contient un exploit proof-of-concept fonctionnel pour CVE-2026-20131, une vulnérabilité critique de pré-authentification dans Cisco Catalyst SD-WAN Controller (anciennement vSmart) et Catalyst SD-WAN Manager (anciennement vManage), activement exploitée dans la nature depuis 2023.

Cette vulnérabilité est activement exploitée dans la nature depuis 2023. Le cluster d'acteurs menaçants (UAT-8616), décrit par Cisco comme un « acteur cybermenaçant hautement sophistiqué », utilise ce zero-day pour compromettre les déploiements Cisco SD-WAN à l'échelle mondiale.

Ce que les attaquants peuvent faire :

Créer un pair rogue rejoint au plan de gestion/contrôle

Contourner entièrement l'authentification

Obtenir des privilèges administratifs

Accéder à NETCONF sur le port 830

Manipuler la configuration réseau de la structure SD-WAN

Démo sur le script détecteur/scanner.

https://t.me/p3Nt3st3rsTAr

Cet exploit est fourni uniquement à des fins de recherche éducative et défensive. En téléchargeant ou en utilisant ce code, vous reconnaissez que :

Vous ne testerez que sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite

Vous ne l'utiliserez pas pour des activités illégales, non autorisées ou malveillantes

Vous acceptez l'entière responsabilité de toute conséquence résultant de l'utilisation de ce code

ZeroZenX n'est pas responsable des dommages ou problèmes juridiques découlant d'une mauvaise utilisation

Télécharger l’outil