
Zero-day Cisco SD-WAN CVE-2026-20127 exploité depuis 2023 pour un accès administrateur.
Ce dépôt contient une preuve de concept fonctionnelle pour CVE-2026-20127, une vulnérabilité critique de pré-authentification dans Cisco Catalyst SD-WAN Controller (anciennement vSmart) et Catalyst SD-WAN Manager (anciennement vManage) qui est activement exploitée dans la nature depuis 2023.
Cette vulnérabilité a été activement exploitée dans la nature depuis 2023. Le cluster d'acteurs menaçants (UAT-8616), décrit par Cisco comme un « acteur de menace cybernétique hautement sophistiqué », utilise ce zero-day pour compromettre les déploiements Cisco SD-WAN à l'échelle mondiale.
Créer un pair rogue rejoignant le plan de gestion/contrôle
Contourner entièrement l'authentification
Obtenir des privilèges administratifs
Accéder à NETCONF sur le port 830
Manipuler la configuration réseau du fabric SD-WAN
Vous ne testerez que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test
Vous n'utiliserez pas ce code pour des activités illégales, non autorisées ou malveillantes
Vous acceptez l'entière responsabilité de toute conséquence résultant de l'utilisation de ce code
ZeroZenX n'est pas responsable des dommages ou problèmes juridiques découlant d'une mauvaise utilisation