Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20127 — सिस्को कैटलिस्ट SD-WAN में CVSS 10.0 प्रमाणीकरण बाईपास का वॉकथ्रू, पहले दूषित पीयरिंग अनुरोध से लेकर प्रबंधन प्लेन पर रूट तक। | Kitploit
उपकरण/GitHubGitHub/randeepajayasekara/cve-2026-20127
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाप्रमाणीकरणलर्निंग और शिक्षारेड टीमिंग
GitHubrandeepajayasekara/cve-2026-20127

CVE-2026-20127

सिस्को कैटलिस्ट SD-WAN में CVSS 10.0 प्रमाणीकरण बाईपास का वॉकथ्रू, पहले दूषित पीयरिंग अनुरोध से लेकर प्रबंधन प्लेन पर रूट तक।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20127 — Cisco SD-WAN में प्रमाणीकरण बाईपास (CVSS 10.0)

विषय-सूची

#अनुभागइसमें क्या है
01SD-WAN क्रैश कोर्सवे मूल बातें जो मुझे इससे पहले सीखनी थीं कि यह सब समझ में आए — आर्किटेक्चर, NETCONF, और पीयरिंग प्रमाणीकरण कैसे काम करता है
02द बाउंसर समस्याजहाँ प्रमाणीकरण कोड गलत हो जाता है — हैप्पी पाथ बनाम टूटा हुआ पाथ, और वह उपमा जिसने आखिरकार इसे मेरे लिए स्पष्ट कर दिया
03पहला प्रयास, पहली असफलताएक्सप्लॉइट को समझने का मेरा पहला प्रयास — यह काम करता है! ...कुछ हद तक। हम एक दीवार से टकरा गए।
04अहा क्षणवह मुख्य अंतर्दृष्टि जो पूरी चीज़ को खोल देती है — पता चलता है कि बाईपास आपको मेरी शुरुआती सोच से कहीं अधिक देता है
05राज्य की चाबियाँएक बार अंदर जाने के बाद आप वास्तव में क्या कर सकते हैं — NETCONF रिकॉन, रोग पीयर इंजेक्शन, पूर्ण प्रबंधन-प्लेन अधिग्रहण
06पूर्ण किल चेनशुरू से अंत तक पूरा हमला, हर लॉग आर्टिफैक्ट पर टिप्पणी के साथ — जिसमें भयावह रूप से चतुर चोरी-छिपे की तकनीक भी शामिल है
07छेद को पैच करनाफिक्स ने क्या बदला (यह लगभग शर्मनाक रूप से सरल है), फ़ायरवॉल नियम पर्याप्त क्यों नहीं हैं, और अभी क्या करना चाहिए

एक तकनीकी वॉकथ्रू

अरे, तो मैंने पिछले कुछ हफ्ते CVE-2026-20127 पर खोजबीन करने में बिताए और मैं जो पाया उसे लिखना चाहता था। यह 10.0/10.0 CVSS है — शाब्दिक रूप से उच्चतम संभव स्कोर — और यह Cisco Catalyst SD-WAN Controller (vSmart) और SD-WAN Manager (vManage) के कंट्रोल-प्लेन पीयरिंग तंत्र में प्री-ऑथेंटिकेशन बाईपास है।

यदि आपने Cisco सलाह या CISA आपातकालीन निर्देश ED-26-03 पढ़ा है, तो आपने शायद वही देखा होगा जो मैंने देखा: वे आपको बताते हैं कि क्या पैच करना है लेकिन क्यों यह टूटा है, यह नहीं। जैसे, "अनुचित प्रमाणीकरण" — ठीक है, लेकिन कैसे? हुड के नीचे वास्तव में क्या हो रहा है?

यह मुझे परेशान कर रहा था, इसलिए मैंने गहराई से खोज की। यह वॉकथ्रू मेरा प्रयास है कि मैंने जो समझा उसे समझाऊँ।


मुझे क्यों लगता है कि यह डरावना है

अधिकांश प्रमाणीकरण बाईपास जिनके बारे में मैंने पढ़ा है, वे आपको वेब डैशबोर्ड या REST API में ले जाते हैं। कष्टप्रद? हाँ। लेकिन यह आपको SD-WAN कंट्रोल प्लेन में उतारता है — वह चीज़ जो तय करती है कि आपके नेटवर्क में हर शाखा कार्यालय, डेटा सेंटर और क्लाउड एज एक-दूसरे से कैसे बात करते हैं। एक हमलावर जो इससे आगे निकल जाता है, वह सिर्फ कॉन्फ़िगरेशन नहीं पढ़ता। वे आपके पूरे WAN को वास्तविक समय में फिर से लिख सकते हैं, रोग पीयर जोड़ सकते हैं, और यहाँ तक कि चेन्ड एक्सप्लॉइटेशन के माध्यम से रूट तक पहुँच सकते हैं।

और सबसे अजीब बात? UAT-8616 नामक एक खतरा अभिनेता कम से कम 2023 से इसका शोषण कर रहा है। CVE को सार्वजनिक रूप से केवल 25 फरवरी, 2026 को प्रकट किया गया था। तीन साल। यह... बहुत है।


त्वरित अस्वीकरण

नोट: मैं इस बारे में बेहद स्पष्ट रहना चाहता हूँ — यहाँ सब कुछ सार्वजनिक स्रोतों से पुनर्निर्मित है। Cisco सलाह, CISA/ACSC मार्गदर्शन, Cisco Talos रिपोर्टिंग, पैच नोट्स और प्रोटोकॉल स्पेक्स। मेरे पास Cisco के मालिकाना सोर्स कोड तक पहुँच नहीं है। आप जो भी कोड देखेंगे वह स्यूडोकोड या प्रोटोकॉल-स्तरीय पुनर्निर्माण है जिसे मैंने सिस्टम के व्यवहार, पैच के बदलावों और सलाह के विवरणों से जोड़ा है।

मैं मूल रूप से एक सीखने वाला डेवलपर हूँ जो इस CVE में वास्तव में रुचि ले गया, इसलिए अगर मुझसे कोई विवरण गलत हो जाए, तो कृपया मुझे बताएँ। लेकिन मैंने चीज़ों को सुलभ रखते हुए यथासंभव सटीक होने की कोशिश की है।


हम किस बारे में चलेंगे

  1. SD-WAN कंट्रोल-प्लेन पीयरिंग कैसे काम करती है (मुझे भी इसे शुरू से सीखना पड़ा)
  2. प्रमाणीकरण तर्क कहाँ टूट जाता है
  3. एक हमलावर वास्तव में इसका शोषण कैसे करता है — चरण दर चरण
  4. पूरा हमला श्रृंखला जिसमें चतुर पोस्ट-एक्सप्लॉइटेशन सामग्री शामिल है
  5. पैच वास्तव में क्या ठीक करता है

प्रभावित संस्करण

घटकप्रभावित सीमाकिसमें ठीक हुआ
SD-WAN Controller (vSmart)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+
SD-WAN Manager (vManage)20.16.1 – 20.18.2.120.9.8.2, 20.12.5.3, 20.12.6.1, 20.18.2.1+

यह किसके लिए है

ईमानदारी से, मैंने यह मुख्य रूप से मेरे जैसे लोगों के लिए लिखा है — सुरक्षा पेशेवर जो Cisco SD-WAN विशेषज्ञ नहीं हैं लेकिन CVSS 10.0 के साथ वास्तव में क्या हो रहा है, इसे समझना चाहते हैं। लेकिन यह इनके लिए भी उपयोगी होना चाहिए:

  • नेटवर्क इंजीनियर जो SD-WAN चला रहे हैं और जानना चाहते हैं कि पैच क्यों मायने रखता है, सिर्फ "इसे लागू करें" नहीं
  • SOC विश्लेषक जो लॉग में क्या देखना है, यह समझ रहे हैं
  • रेड टीमर्स जो कंट्रोल-प्लेन हमलों का अध्ययन कर रहे हैं
  • कोई भी जो एक अच्छी "यहाँ बताया गया है कि पूरी चीज़ कैसे बिखर गई" सुरक्षा कहानी पसंद करता है

अगला अनुभाग: SD-WAN क्रैश कोर्स →

टूल डाउनलोड करें