
CVE-2026-20127 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco SD-WAN में प्री-ऑथेंटिकेशन RCE है, जो शोध और रक्षात्मक परीक्षण के लिए रोग पीयर रजिस्ट्रेशन और ऑथेंटिकेशन बायपास का प्रदर्शन करता है।
इस रिपॉजिटरी में CVE-2026-20127 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Cisco Catalyst SD-WAN कंट्रोलर (पूर्व में vSmart) और Cisco Catalyst SD-WAN मैनेजर (पूर्व में vManage) डिप्लॉयमेंट्स को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
यह भेद्यता एक दूरस्थ, अनप्रमाणित हमलावर को Cisco SD-WAN इंफ्रास्ट्रक्चर के प्रबंधन और कंट्रोल प्लेन घटकों के साथ सीधे इंटरैक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप अंततः SD-WAN फैब्रिक का पूर्ण प्रशासनिक समझौता होता है।
सार्वजनिक रिपोर्टिंग और विक्रेता विश्लेषण के अनुसार, यह भेद्यता कम से कम 2023 से सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है। Cisco इस शोषण गतिविधि का श्रेय UAT-8616 के रूप में पहचाने गए एक परिष्कृत खतरे वाले क्लस्टर को देता है, जिसने उजागर SD-WAN वातावरणों तक स्थायी प्रशासनिक पहुंच प्राप्त करने के लिए इस दोष का लाभ उठाया है।
चूंकि Cisco SD-WAN एंटरप्राइज़ WAN इंफ्रास्ट्रक्चर, सेवा प्रदाता नेटवर्क और महत्वपूर्ण इंफ्रास्ट्रक्चर वातावरणों में व्यापक रूप से तैनात है, सफल शोषण के महत्वपूर्ण परिचालन और सुरक्षा निहितार्थ हो सकते हैं, जिसमें भौगोलिक रूप से वितरित नेटवर्कों में नेटवर्क ऑर्केस्ट्रेशन और रूटिंग व्यवहार पर पूर्ण नियंत्रण शामिल है।
यह रिपॉजिटरी सुरक्षा शोधकर्ताओं, रक्षकों और नेटवर्क प्रशासकों को भेद्यता की कार्यप्रणाली को समझने और पहचान तथा शमन रणनीतियों में सुधार करने में सहायता करने के लिए एक्सप्लॉइट का शोध-उन्मुख कार्यान्वयन प्रदान करती है।
CVE-2026-20127
भेद्यता वर्ग:
प्रभाव स्तर: गंभीर
यह भेद्यता SD-WAN प्रबंधन इंफ्रास्ट्रक्चर के भीतर विशिष्ट कंट्रोल-प्लेन संचार पथों के अपर्याप्त सत्यापन से उत्पन्न होती है। प्रबंधन इंटरफ़ेस के साथ एक दुर्भावनापूर्ण इंटरैक्शन तैयार करके, एक हमलावर SD-WAN कंट्रोल प्लेन के भीतर एक दुष्ट पीयर पंजीकृत कर सकता है और वैध क्रेडेंशियल्स के बिना विशेषाधिकार बढ़ा सकता है।
एक बार दुष्ट पीयर को कंट्रोल प्लेन द्वारा स्वीकार कर लिया जाता है, तो हमलावर आंतरिक प्रबंधन सेवाओं के साथ इंटरैक्ट करने और विशेषाधिकार प्राप्त संचालन करने की क्षमता प्राप्त कर लेता है।
सुरक्षा जांचों ने 2023 में शुरू होने वाले सक्रिय शोषण अभियानों की पहचान की है, जो उजागर Cisco SD-WAN प्रबंधन एंडपॉइंट्स को लक्षित करते हैं।
Cisco इन हमलों का श्रेय UAT-8616 को देता है, जो एक खतरे वाला अभिनेता क्लस्टर है जिसकी विशेषता है:
देखे गए हमलावर व्यवहार में शामिल हैं:
SD-WAN इंफ्रास्ट्रक्चर का शोषण विशेष रूप से खतरनाक है क्योंकि ऑर्केस्ट्रेशन परत पर समझौता सभी कनेक्टेड साइटों में वैश्विक नेटवर्क हेरफेर को सक्षम बनाता है।
CVE-2026-20127 का सफल शोषण एक हमलावर को निम्नलिखित कार्य करने की अनुमति दे सकता है:
हमलावर एक दुर्भावनापूर्ण पीयर नोड बना और पंजीकृत कर सकते हैं जो SD-WAN प्रबंधन/कंट्रोल प्लेन इंफ्रास्ट्रक्चर में शामिल हो जाता है। एक बार कंट्रोलर द्वारा स्वीकार कर लिए जाने पर, दुष्ट पीयर एक विश्वसनीय डिवाइस के रूप में आंतरिक घटकों के साथ इंटरैक्ट कर सकता है।
यह भेद्यता हमलावरों को प्रमाणीकरण तंत्रों को पूरी तरह से बायपास करने की अनुमति देती है, जिससे वैध प्रशासनिक क्रेडेंशियल्स की आवश्यकता समाप्त हो जाती है।
प्रारंभिक पहुंच के बाद आंतरिक सेवाओं के साथ इंटरैक्ट करके, हमलावर SD-WAN प्रबंधन इंटरफ़ेस पर पूर्ण प्रशासनिक विशेषाधिकार प्राप्त कर सकता है।
एक्सप्लॉइट हमलावरों को TCP पोर्ट 830 पर उजागर NETCONF सेवा के साथ इंटरैक्ट करने में सक्षम बनाता है, जिसका उपयोग नेटवर्क कॉन्फ़िगरेशन प्रबंधन के लिए किया जाता है।
NETCONF एक्सेस हमलावरों को अनुमति दे सकता है:
चूंकि Cisco SD-WAN केंद्रीकृत ऑर्केस्ट्रेशन का उपयोग करता है, प्रशासनिक नियंत्रण वाला एक हमलावर यह कर सकता है:
बड़े डिप्लॉयमेंट्स में, यह प्रभावी रूप से संपूर्ण WAN इंफ्रास्ट्रक्चर पर नियंत्रण प्रदान करता है।
इस रिपॉजिटरी में CVE-2026-20127 के शोषण को प्रदर्शित करने वाला एक शोध-ग्रेड प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन शामिल है।
PoC को निम्नलिखित दर्शाने के लिए डिज़ाइन किया गया है:
कार्यान्वयन जानबूझकर नियंत्रित परीक्षण वातावरणों में विश्लेषण और पुनरुत्पादन के लिए संरचित है।
यह प्रोजेक्ट निम्नलिखित के लिए है:
यह रक्षकों और शोधकर्ताओं को बेहतर ढंग से समझने में सक्षम बनाता है:
इस एक्सप्लॉइट को केवल नियंत्रित प्रयोगशाला वातावरणों के भीतर निष्पादित किया जाना चाहिए जैसे:
प्राधिकरण के बिना उत्पादन प्रणालियों के खिलाफ परीक्षण दृढ़ता से हतोत्साहित किया जाता है और लागू कानूनों या नीतियों का उल्लंघन कर सकता है।
यह रिपॉजिटरी और सभी संबंधित कोड विशेष रूप से शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किए गए हैं।
इस रिपॉजिटरी में किसी भी सामग्री तक पहुंच, डाउनलोड या उपयोग करके, आप निम्नलिखित शर्तों से सहमत होते हैं:
बिना अनुमति के प्रणालियों के खिलाफ भेद्यताओं का अनधिकृत शोषण कई न्यायक्षेत्रों में अवैध है।
ZeroZenX
भेद्यता से संबंधित दस्तावेज़ीकरण, विश्लेषण या रक्षात्मक अंतर्दृष्टि में सुधार करने वाले योगदानों का स्वागत है।
कृपया सुनिश्चित करें कि योगदान रिपॉजिटरी के अनुसंधान और रक्षात्मक सुरक्षा फोकस के साथ संरेखित रहें।
उन सुरक्षा शोधकर्ताओं और घटना प्रतिक्रिया टीमों को श्रेय जाता है जिन्होंने CVE-2026-20127 से जुड़ी शोषण गतिविधि की जांच और खुलासा किया और Cisco SD-WAN इंफ्रास्ट्रक्चर को प्रभावित करने वाले जोखिमों के बारे में जागरूकता लाने में मदद की।
उनका कार्य रक्षकों को आधुनिक नेटवर्क ऑर्केस्ट्रेशन प्लेटफ़ॉर्म को लक्षित करने वाले उभरते खतरों को बेहतर ढंग से समझने में मदद करता है।