Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — CVE-2026-20224 का PoC: Cisco Catalyst SD-WAN Manager में फ़ाइल पढ़ने के लिए XXE इंजेक्शन (अप्रमाणित)। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

CVE-2026-20224 का PoC: Cisco Catalyst SD-WAN Manager में फ़ाइल पढ़ने के लिए XXE इंजेक्शन (अप्रमाणित)।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है

यह एक्सप्लॉइट केवल अधिकृत रेड टीम संचालन, पैठ परीक्षण और सुरक्षा अनुसंधान के लिए है, जहां आपके पास स्पष्ट लिखित प्राधिकरण हो। कोई भी अनधिकृत उपयोग अवैध है और सख्त वर्जित है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

इसे अपने जोखिम पर उपयोग करें।

📋 विवरण

Cisco Catalyst SD-WAN Manager (पहले SD-WAN vManage) के वेब इंटरफ़ेस में एक भेद्यता एक अनधिकृत दूरस्थ हमलावर को प्रभावित सिस्टम पर संग्रहीत मनमानी फ़ाइलों को पढ़ने की अनुमति देती है। हमलावर को वैध उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता नहीं है।

यह भेद्यता XML एक्सटर्नल एंटिटी (XXE) इनपुट के गलत प्रबंधन के कारण होती है जब एक XML फ़ाइल का विश्लेषण किया जाता है। एक हमलावर प्रभावित सिस्टम पर एक हेरफेर किया गया अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है।

📊 गंभीरता मीट्रिक्स

मीट्रिकमान
CVSS बेस स्कोर8.6 (HIGH)
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
दूरस्थ हमलाहाँ
प्रमाणीकरण आवश्यकनहीं
जटिलताकम
गोपनीयता प्रभावउच्च
अखंडता प्रभावकोई नहीं
उपलब्धता प्रभावकोई नहीं

🎯 प्रभावित संस्करण

रिलीज़पहला सुधारित संस्करण
< 20.9सुधारित संस्करण में माइग्रेट करें
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1

🔧 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

⚠️ चेतावनी यह उपकरण अत्यंत खतरनाक है और इसका उपयोग केवल निम्नलिखित परिस्थितियों में किया जाना चाहिए:

  • उन प्रणालियों पर जहां आपके पास स्पष्ट लिखित प्राधिकरण हो
  • अधिकृत पैठ परीक्षण के लिए
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान के लिए
  • अनधिकृत उपयोग CFAA (अमेरिका) और अन्य देशों में समान नियमों जैसे कानूनों के तहत कंप्यूटर अपराध माना जाता है।
टूल डाउनलोड करें