Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20182 — Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-20182
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
1284 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20182

Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बायपास

CVE-2026-20182 — Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बायपास

Cisco Catalyst SD-WAN Controller / Manager पीयरिंग प्रमाणीकरण बायपास (CVE-2026-20182) के अधिकृत परीक्षण हेतु आकलन उपकरण।

CVECVE-2026-20182
गंभीरताक्रिटिकल (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
उत्पादCisco Catalyst SD-WAN Controller (पूर्व में vSmart) · Cisco Catalyst SD-WAN Manager (पूर्व में vManage)
समस्यापीयरिंग प्रमाणीकरण तंत्र सही ढंग से लागू नहीं किया गया
स्क्रिप्टCVE-2026-20182.py

भेद्यता सारांश

मई 2026 एडवाइज़री: कंट्रोल-कनेक्शन हैंडशेकिंग / पीयरिंग प्रमाणीकरण में एक दोष बिना प्रमाणीकरण वाले रिमोट हमलावर को प्रमाणीकरण बायपास करने और प्रभावित सिस्टम पर उच्च-विशेषाधिकार वाली आंतरिक पहुंच प्राप्त करने की अनुमति देता है।

हमलावर प्रभावित सिस्टम पर निर्मित अनुरोध (crafted requests) भेजता है। सफल होने पर, हमलावर आंतरिक, उच्च-विशेषाधिकार वाले, गैर-root खाते के रूप में प्रमाणित हो सकता है और NETCONF तक पहुंच सकता है, जिससे SD-WAN फ़ैब्रिक कॉन्फ़िगरेशन में हेरफेर संभव हो जाता है।

आइटमविवरण
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
प्रभावगोपनीयता, अखंडता और उपलब्धता — उच्च

अनुशंसा: आधिकारिक विक्रेता मार्गदर्शन के अनुसार Cisco सुरक्षा फिक्स लागू करें। प्रबंधन प्लेन (management plane) के एक्सपोज़र को प्रतिबंधित करें, कंट्रोल-प्लेन कनेक्शन की निगरानी करें, और अनधिकृत कॉन्फ़िगरेशन परिवर्तनों के लिए SD-WAN कंट्रोलरों का ऑडिट करें।


संपर्क

Telegram: @KNxploited


कंसोल पूर्वावलोकन

CVE-2026-20182 operations console


टूल: CVE-2026-20182.py

Cisco SD-WAN vdaemon (UDP/DTLS 12346) के विरुद्ध CVE-2026-20182 हेतु Python 3 एक्सप्लॉइट फ्रेमवर्क।

यह क्या करता है (चरण दर चरण)

चरणचरणविवरण
1लक्ष्य लोड करेंtargets.txt पार्स करें, (host, domain_id, site_id) के आधार पर डुप्लिकेट मर्ज करें
2OpenSSL प्रीफ़्लाइटकस्टम DTLS के लिए OpenSSL 3.x/4.x शेयर्ड लाइब्रेरी लोड करें
3DTLS कनेक्टलक्ष्य UDP पोर्ट से कनेक्ट करें (हमेशा पहले 12346, फिर वैकल्पिक सूची पोर्ट)
4CHALLENGEसर्वर से CHALLENGE (0x08) प्राप्त करें
5CHALLENGE_ACKनिर्मित CHALLENGE_ACK को vHub (type 2) के रूप में भेजें — प्रमाणीकरण बायपास
6HelloHello एक्सचेंज पूरा करें — बायपास पथ की पुष्टि करता है
7aCHECK मोडयहीं रुकें — केवल बायपास / Hello OK रिकॉर्ड करें (कोई कुंजी नहीं, कोई SSH नहीं)
7bFULL मोडVMANAGE_TO_PEER के माध्यम से SSH सार्वजनिक कुंजी इंजेक्ट करें
8Inject ACKप्रोटोकॉल स्वीकृति के रूप में REGISTER_TO_VMANAGE (0x0D) की अपेक्षा करें
9SSH सत्यापनTCP 830 (NETCONF), वैकल्पिक 22 पर vmanage-admin के रूप में लॉगिन परीक्षण करें
10आउटपुटनिष्कर्षों को टियर फ़ाइलों + मानव-पठनीय कमांड सूची में क्रमबद्ध करें

फ़ैब्रिक फ़ॉलबैक: TEAR_DOWN या पैरामीटर बेमेल पर, --no-fallback न होने तक वैकल्पिक domain/site प्रीसेट (1,100), (1,1), (0,0) के साथ पुनः प्रयास करता है।


परिणाम टियर (ध्यान से पढ़ें)

टियरफ़ाइलअर्थ
01 — पुष्ट SSHcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — केवल यही टियर पूर्ण समझौते का प्रमाण माना जाता है
02 — केवल Inject ACKcisco_sdwan_02_inject_ack_only.jsonlप्रोटोकॉल ने कुंजी इंजेक्शन स्वीकार किया; SSH लॉगिन विफल
03 — केवल बायपासcisco_sdwan_03_bypass_only.jsonlHello/बायपास OK; कोई पुष्ट इंजेक्शन नहीं

महत्वपूर्ण

  • check मोड → अधिकतम टियर 03 (बायपास प्रोब)। नहीं पूर्ण एक्सप्लॉइटेशन प्रमाण।
  • full मोड → टियर 01 (ssh_verified) का लक्ष्य रखें।
  • सूची में https://host → केवल TCP वेब संकेत (80/443)। नहीं 443 पर UDP DTLS।

आवश्यकताएँ

आवश्यकतानोट्स
Python3.9+
pipcryptography, rich
OpenSSL3.x या 4.x शेयर्ड लाइब्रेरी (libssl + libcrypto) — अनिवार्य
pip install -r requirements.txt

OpenSSL (सिस्टम)

Windows

  1. Win64 OpenSSL 3.x या समकक्ष स्थापित करें
  2. bin\ को PATH में जोड़ें, या सेट करें:
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

यदि OpenSSL लोड नहीं किया जा सकता तो टूल स्टार्टअप पर बाहर निकल जाता है।


त्वरित आरंभ

इंटरैक्टिव मेनू (डिफ़ॉल्ट)

python CVE-2026-20182.py
  • विकल्प 1–11 कॉन्फ़िगर करें, फिर 0 = स्कैन लॉन्च करें
  • डिफ़ॉल्ट रन मोड: check (सुरक्षित बायपास प्रोब)

नॉन-इंटरैक्टिव (स्वचालन)

python CVE-2026-20182.py -y

रन मोड

मोडफ़्लैगSSH इंजेक्टSSH सत्यापनकब उपयोग करें
CHECK--mode check (डिफ़ॉल्ट)नहींनहींबड़े पैमाने पर स्क्रीनिंग, बायपास पहचान
FULL--mode fullहाँहाँ (जब तक --no-ssh-verify न हो)समझौते का प्रमाण

CHECK — केवल बायपास प्रोब

python CVE-2026-20182.py -y --mode check

FULL — कुंजी इंजेक्ट करें + SSH सत्यापित करें (केवल अधिकृत लक्ष्य)

python CVE-2026-20182.py -y --mode full

CLI संदर्भ (हर फ़्लैग + उदाहरण)

लक्ष्य और वर्कर

-f / --file — लक्ष्य सूची (डिफ़ॉल्ट: targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — वर्कर थ्रेड (1–200, डिफ़ॉल्ट 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — सूची में न होने पर डिफ़ॉल्ट DOMAIN_ID (डिफ़ॉल्ट: 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — सूची में न होने पर डिफ़ॉल्ट SITE_ID (डिफ़ॉल्ट: 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

मोड और स्वचालन

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — इंटरैक्टिव मेनू छोड़ें; केवल CLI मान उपयोग करें

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

SSH सत्यापन

--no-ssh-verify — इंजेक्शन के बाद का SSH परीक्षण छोड़ें (full मोड में अनुशंसित नहीं)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — 830 के बाद TCP 22 भी आज़माएँ

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / फ़ैब्रिक

--no-try-list-udp — केवल UDP 12346; सूची से :port अनदेखा करें

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — लैब: हर होस्ट पर अतिरिक्त UDP पोर्ट

python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — TEAR_DOWN पर domain/site पुनः प्रयास अक्षम करें

python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

लॉगिंग

-v / --verbose — प्रत्येक प्रोटोकॉल TX/RX संदेश लॉग करें

python CVE-2026-20182.py -y -v -f targets.txt --mode check

इंटरैक्टिव मेनू (जब -y छोड़ा जाए)

टूल डाउनलोड करें