Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — CVE-2026-20262 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Cisco Catalyst SD-WAN Manager में पाथ ट्रैवर्सल, जो अस्वच्छित फ़ाइलनाम पैरामीटर के माध्यम से प्रमाणित रिमोट मनमाना फ़ाइल लेखन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

CVE-2026-20262 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Cisco Catalyst SD-WAN Manager में पाथ ट्रैवर्सल, जो अस्वच्छित फ़ाइलनाम पैरामीटर के माध्यम से प्रमाणित रिमोट मनमाना फ़ाइल लेखन सक्षम करता है।

रिपॉजिटरी देखें
1122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager में मनमानी फ़ाइल लेखन (पथ ट्रैवर्सल)

CVE-2026-20262 CVSS CISA KEV

📋 विवरण

CVE-2026-20262 Cisco Catalyst SD-WAN Manager (पहले SD-WAN vManage) के वेब इंटरफ़ेस में पथ ट्रैवर्सल (CWE-22) भेद्यता है। यह एक प्रमाणित हमलावर को लेखन अनुमतियों के साथ AnyConnect प्रोफ़ाइल अपलोड endpoint पर हेरफेर की गई HTTP अनुरोध के माध्यम से अंतर्निहित ऑपरेटिंग सिस्टम में किसी भी फ़ाइल को बनाने या अधिलेखित करने की अनुमति देता है।

⚠️ महत्वपूर्ण स्थिति: यह भेद्यता सक्रिय रूप से शोषित की जा रही है (जून 2026 में Cisco PSIRT द्वारा पुष्टि की गई 0-दिन)। CISA ने इसे अपने KEV कैटलॉग में शामिल किया है जिसमें शमन की अंतिम तिथि 29 जून 2026 है।

गुणमान
CVECVE-2026-20262
ProductoCisco Catalyst SD-WAN Manager (vManage)
Versiones afectadasअनेक (पैच तालिका देखें)
Parche disponibleहाँ (15 जून 2026 से)
CVSS Score6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Estado en CISA KEVसक्रिय शोषण की पुष्टि (15/06/2026 को जोड़ा गया)
Fecha límite29/06/2026

🚨 हमला तंत्र

  1. हमलावर वैध क्रेडेंशियल्स (निम्न विशेषाधिकार वाले भी) से प्रमाणित होता है
  2. endpoint /dataservice/settings/sdra/anyconnect/profile पर HTTP POST अनुरोध भेजता है [citation:7]
  3. filename पैरामीटर सैनिटाइज़ नहीं किया गया है, जिससे पथ ट्रैवर्सल (../../../../var/lib/wildfly/standalone/deployments/evil.war) संभव होता है [citation:4]
  4. फ़ाइल ऑपरेटिंग सिस्टम में निर्दिष्ट स्थान पर लिखी जाती है
  5. फ़ाइल एक दुर्भावनापूर्ण .war हो सकता है जिसे WildFly स्वचालित रूप से तैनात करता है, जिससे RCE संभव होता है [citation:7][citation:8]

🔍 समझौता संकेतक (IOCs)

Cisco [citation:7] के अनुसार, निम्नलिखित लॉग शोषण का संकेत देते हैं:

vmanage-server.log (/var/log/nms/):

टूल डाउनलोड करें