
CVE-2026-20131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco Catalyst SD-WAN Controller और Manager में प्री-ऑथेंटिकेशन RCE है, जो एडमिन एक्सेस और नेटवर्क कॉन्फ़िगरेशन में हेरफेर सक्षम बनाता है।
Cisco SD-WAN ज़ीरो-डे CVE-2026-20131 का 2023 से एडमिन एक्सेस के लिए शोषण।
इस रिपॉजिटरी में CVE-2026-20131 के लिए एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Cisco Catalyst SD-WAN Controller (पूर्व में vSmart) और Catalyst SD-WAN Manager (पूर्व में vManage) में एक गंभीर प्री-ऑथेंटिकेशन भेद्यता है, जिसका 2023 से सक्रिय रूप से शोषण किया जा रहा है।
इस भेद्यता का 2023 से सक्रिय रूप से शोषण किया जा रहा है। Cisco द्वारा "अत्यधिक परिष्कृत साइबर खतरा अभिनेता" के रूप में वर्णित खतरा अभिनेता क्लस्टर (UAT-8616) वैश्विक स्तर पर Cisco SD-WAN परिनियोजनों से समझौता करने के लिए इस ज़ीरो-डे का उपयोग कर रहा है।
प्रबंधन/कंट्रोल प्लेन से जुड़ा रोग पीयर बना सकते हैं
प्रमाणीकरण को पूरी तरह से बायपास कर सकते हैं
प्रशासनिक विशेषाधिकार प्राप्त कर सकते हैं
पोर्ट 830 पर NETCONF तक पहुंच सकते हैं
SD-WAN फैब्रिक के लिए नेटवर्क कॉन्फ़िगरेशन में हेरफेर कर सकते हैं
आप केवल उन सिस्टमों पर परीक्षण करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
आप इसका उपयोग किसी भी अवैध, अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं करेंगे
आप इस कोड के उपयोग से उत्पन्न किसी भी परिणाम की पूरी जिम्मेदारी स्वीकार करते हैं
ZeroZenX दुरुपयोग से उत्पन्न किसी भी क्षति या कानूनी मुद्दों के लिए उत्तरदायी नहीं है