
CVE-2026-20224 का PoC: Cisco Catalyst SD-WAN Manager में फ़ाइल पढ़ने के लिए XXE इंजेक्शन (अप्रमाणित)।
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है
यह एक्सप्लॉइट केवल अधिकृत रेड टीम संचालन, पैठ परीक्षण और सुरक्षा अनुसंधान के लिए है, जहां आपके पास स्पष्ट लिखित प्राधिकरण हो। कोई भी अनधिकृत उपयोग अवैध है और सख्त वर्जित है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।
इसे अपने जोखिम पर उपयोग करें।
Cisco Catalyst SD-WAN Manager (पहले SD-WAN vManage) के वेब इंटरफ़ेस में एक भेद्यता एक अनधिकृत दूरस्थ हमलावर को प्रभावित सिस्टम पर संग्रहीत मनमानी फ़ाइलों को पढ़ने की अनुमति देती है। हमलावर को वैध उपयोगकर्ता क्रेडेंशियल्स की आवश्यकता नहीं है।
यह भेद्यता XML एक्सटर्नल एंटिटी (XXE) इनपुट के गलत प्रबंधन के कारण होती है जब एक XML फ़ाइल का विश्लेषण किया जाता है। एक हमलावर प्रभावित सिस्टम पर एक हेरफेर किया गया अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है।
| मीट्रिक | मान |
|---|---|
| CVSS बेस स्कोर | 8.6 (HIGH) |
| वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| दूरस्थ हमला | हाँ |
| प्रमाणीकरण आवश्यक | नहीं |
| जटिलता | कम |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | कोई नहीं |
| उपलब्धता प्रभाव | कोई नहीं |
| रिलीज़ | पहला सुधारित संस्करण |
|---|---|
| < 20.9 | सुधारित संस्करण में माइग्रेट करें |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
# रिपॉजिटरी क्लोन करें
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
⚠️ चेतावनी यह उपकरण अत्यंत खतरनाक है और इसका उपयोग केवल निम्नलिखित परिस्थितियों में किया जाना चाहिए: