Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE | Kitploit
Outils/GitHubGitHub/zerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-Exploitation
GitHubzerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
3012il y a 5 moisVérifié par Kitploit

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Zero-day Cisco SD-WAN CVE-2026-20127 exploité depuis 2023 pour un accès administrateur.

Ce dépôt contient une preuve de concept fonctionnelle pour CVE-2026-20127, une vulnérabilité critique de pré-authentification dans Cisco Catalyst SD-WAN Controller (anciennement vSmart) et Catalyst SD-WAN Manager (anciennement vManage) qui est activement exploitée dans la nature depuis 2023.

Cette vulnérabilité a été activement exploitée dans la nature depuis 2023. Le cluster d'acteurs menaçants (UAT-8616), décrit par Cisco comme un « acteur de menace cybernétique hautement sophistiqué », utilise ce zero-day pour compromettre les déploiements Cisco SD-WAN à l'échelle mondiale.

Ce que les attaquants peuvent faire :

Créer un pair rogue rejoignant le plan de gestion/contrôle

Contourner entièrement l'authentification

Obtenir des privilèges administratifs

Accéder à NETCONF sur le port 830

Manipuler la configuration réseau du fabric SD-WAN

Cet exploit est fourni à des fins éducatives et de recherche défensive uniquement. En téléchargeant ou en utilisant ce code, vous reconnaissez que :

Vous ne testerez que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test

Vous n'utiliserez pas ce code pour des activités illégales, non autorisées ou malveillantes

Vous acceptez l'entière responsabilité de toute conséquence résultant de l'utilisation de ce code

ZeroZenX n'est pas responsable des dommages ou problèmes juridiques découlant d'une mauvaise utilisation

Télécharger l’outil