Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20127 — Parcours de la contournement d'authentification CVSS 10.0 dans Cisco Catalyst SD-WAN, de la première requête de peering malformée jusqu'au root sur le plan de gestion. | Kitploit
Outils/GitHubGitHub/randeepajayasekara/cve-2026-20127
Analyse des VulnérabilitésExploitationSécurité RéseauAuthentificationApprentissage et ÉducationRed Teaming
GitHubrandeepajayasekara/cve-2026-20127

CVE-2026-20127

Parcours de la contournement d'authentification CVSS 10.0 dans Cisco Catalyst SD-WAN, de la première requête de peering malformée jusqu'au root sur le plan de gestion.

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-20127 — Contournement d'authentification dans Cisco SD-WAN (CVSS 10.0)

Table des matières

#SectionContenu
01Cours intensif SD-WANLes bases que j'ai dû apprendre avant que tout cela ait un sens — architecture, NETCONF, et comment fonctionne l'authentification de peering
02Le problème du videurLà où le code d'authentification déraille — le chemin heureux vs. le chemin cassé, et l'analogie qui m'a enfin fait comprendre
03Premier essai, premier échecMa première tentative de comprendre l'exploit — ça marche ! ...en quelque sorte. On a heurté un mur.
04Le moment de révélationL'idée clé qui débloque tout — il s'avère que le contournement vous donne bien plus que ce que je pensais au départ
05Les clés du royaumeCe que vous pouvez réellement faire une fois à l'intérieur — reconnaissance NETCONF, injection de pair malveillant, prise de contrôle complète du plan de gestion
06Chaîne d'attaque complèteL'attaque complète du début à la fin, avec chaque artefact de journal annoté — y compris la technique d'évasion terriblement ingénieuse
07Corriger la failleCe que le correctif a changé (c'est presque embarrassant de simplicité), pourquoi les règles de pare-feu ne suffisent pas, et quoi faire immédiatement

Une analyse technique

Salut, j'ai passé les deux dernières semaines à creuser le terrier du lapin sur CVE-2026-20127 et je voulais écrire ce que j'ai trouvé. C'est un CVSS de 10.0/10.0 — littéralement le score le plus élevé possible — et c'est un contournement de pré-authentification dans le mécanisme de peering du plan de contrôle de Cisco Catalyst SD-WAN Controller (vSmart) et SD-WAN Manager (vManage).

Si vous avez lu l'avis Cisco ou la Directive d'urgence CISA ED-26-03, vous avez probablement remarqué la même chose que moi : ils vous disent quoi corriger mais pas pourquoi c'est cassé. Genre, « authentification inappropriée » — d'accord, mais comment ? Qu'est-ce qui se passe réellement sous le capot ?

Ça m'a turlupiné, alors j'ai creusé. Cette analyse est ma tentative d'expliquer ce que j'ai compris.


Pourquoi je pense que celle-ci fait peur

La plupart des contournements d'authentification dont j'ai lu parlent vous donnent accès à un tableau de bord web ou à une API REST. Embêtant ? Certes. Mais celui-ci vous place dans le plan de contrôle SD-WAN — la chose qui décide comment chaque succursale, centre de données et edge cloud de votre réseau communique entre eux. Un attaquant qui passe cette barrière ne se contente pas de lire les configurations. Il peut réécrire votre WAN entier en temps réel, ajouter des pairs malveillants, et même pivoter vers root via une exploitation en chaîne.

Oh, et la partie la plus folle ? Un acteur de menace appelé UAT-8616 exploiterait cela depuis au moins 2023. La CVE n'a été divulguée publiquement que le 25 février 2026. Trois ans. C'est... énorme.


Avertissement rapide

Note : je veux être très clair là-dessus — tout ce qui est présenté ici est reconstruit à partir de sources publiques. Avis Cisco, directives CISA/ACSC, rapports Cisco Talos, notes de correctifs et spécifications de protocole. Je n'ai pas accès au code source propriétaire de Cisco. Tout le code que vous verrez est du pseudocode ou une reconstruction au niveau du protocole que j'ai assemblée à partir du comportement du système, de ce que les correctifs changent et de ce que décrivent les avis.

Je suis essentiellement un développeur en apprentissage qui s'est vraiment intéressé à cette CVE, donc si je me trompe sur certains détails, n'hésitez pas à me le faire savoir. Mais j'ai essayé d'être aussi précis que possible tout en restant accessible.


Ce que nous allons parcourir

  1. Comment fonctionne le peering du plan de contrôle SD-WAN (j'ai dû l'apprendre de zéro aussi)
  2. Où la logique d'authentification se décompose
  3. Comment un attaquant l'exploite réellement — étape par étape
  4. La chaîne d'attaque complète, y compris les techniques astucieuses de post-exploitation
  5. Ce que le correctif corrige réellement

Versions concernées

ComposantPlage affectéeCorrigé dans
SD-WAN Controller (vSmart)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+
SD-WAN Manager (vManage)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+

À qui cela s'adresse

Honnêtement, j'ai écrit ceci principalement pour les gens comme moi — des professionnels de la sécurité qui ne sont pas des experts Cisco SD-WAN mais qui veulent comprendre ce qui se passe réellement avec un CVSS 10.0. Mais cela devrait aussi être utile pour :

  • Les ingénieurs réseau qui gèrent SD-WAN et veulent savoir pourquoi le correctif compte, pas seulement « appliquez-le »
  • Les analystes SOC qui cherchent quoi surveiller dans les journaux
  • Les red teamers qui étudient les attaques sur le plan de contrôle
  • Toute personne qui aime une bonne histoire de sécurité du type « voici comment tout s'est effondré »

Section suivante : Cours intensif SD-WAN →

Télécharger l’outil