Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE — CVE-2026-20127 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco SD-WAN में प्री-ऑथेंटिकेशन RCE है, जो शोध और रक्षात्मक परीक्षण के लिए रोग पीयर रजिस्ट्रेशन और ऑथेंटिकेशन बायपास का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/yonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubyonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce

CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE

CVE-2026-20127 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco SD-WAN में प्री-ऑथेंटिकेशन RCE है, जो शोध और रक्षात्मक परीक्षण के लिए रोग पीयर रजिस्ट्रेशन और ऑथेंटिकेशन बायपास का प्रदर्शन करता है।

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20127-Cisco SD-WAN प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन

अवलोकन

इस रिपॉजिटरी में CVE-2026-20127 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Cisco Catalyst SD-WAN कंट्रोलर (पूर्व में vSmart) और Cisco Catalyst SD-WAN मैनेजर (पूर्व में vManage) डिप्लॉयमेंट्स को प्रभावित करने वाली एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

यह भेद्यता एक दूरस्थ, अनप्रमाणित हमलावर को Cisco SD-WAN इंफ्रास्ट्रक्चर के प्रबंधन और कंट्रोल प्लेन घटकों के साथ सीधे इंटरैक्ट करने की अनुमति देती है, जिसके परिणामस्वरूप अंततः SD-WAN फैब्रिक का पूर्ण प्रशासनिक समझौता होता है।

सार्वजनिक रिपोर्टिंग और विक्रेता विश्लेषण के अनुसार, यह भेद्यता कम से कम 2023 से सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है। Cisco इस शोषण गतिविधि का श्रेय UAT-8616 के रूप में पहचाने गए एक परिष्कृत खतरे वाले क्लस्टर को देता है, जिसने उजागर SD-WAN वातावरणों तक स्थायी प्रशासनिक पहुंच प्राप्त करने के लिए इस दोष का लाभ उठाया है।

चूंकि Cisco SD-WAN एंटरप्राइज़ WAN इंफ्रास्ट्रक्चर, सेवा प्रदाता नेटवर्क और महत्वपूर्ण इंफ्रास्ट्रक्चर वातावरणों में व्यापक रूप से तैनात है, सफल शोषण के महत्वपूर्ण परिचालन और सुरक्षा निहितार्थ हो सकते हैं, जिसमें भौगोलिक रूप से वितरित नेटवर्कों में नेटवर्क ऑर्केस्ट्रेशन और रूटिंग व्यवहार पर पूर्ण नियंत्रण शामिल है।

यह रिपॉजिटरी सुरक्षा शोधकर्ताओं, रक्षकों और नेटवर्क प्रशासकों को भेद्यता की कार्यप्रणाली को समझने और पहचान तथा शमन रणनीतियों में सुधार करने में सहायता करने के लिए एक्सप्लॉइट का शोध-उन्मुख कार्यान्वयन प्रदान करती है।


भेद्यता सारांश

CVE-2026-20127

CVE ID:

प्रभावित प्लेटफ़ॉर्म:
  • Cisco Catalyst SD-WAN कंट्रोलर (vSmart)
  • Cisco Catalyst SD-WAN मैनेजर (vManage)

भेद्यता वर्ग:

  • प्री-ऑथेंटिकेशन एक्सेस कंट्रोल बायपास
  • अनुचित इनपुट सत्यापन
  • अनधिकृत कंट्रोल-प्लेन इंटरैक्शन
  • रिमोट कोड एक्ज़ीक्यूशन / प्रशासनिक विशेषाधिकार वृद्धि

प्रभाव स्तर: गंभीर

यह भेद्यता SD-WAN प्रबंधन इंफ्रास्ट्रक्चर के भीतर विशिष्ट कंट्रोल-प्लेन संचार पथों के अपर्याप्त सत्यापन से उत्पन्न होती है। प्रबंधन इंटरफ़ेस के साथ एक दुर्भावनापूर्ण इंटरैक्शन तैयार करके, एक हमलावर SD-WAN कंट्रोल प्लेन के भीतर एक दुष्ट पीयर पंजीकृत कर सकता है और वैध क्रेडेंशियल्स के बिना विशेषाधिकार बढ़ा सकता है।

एक बार दुष्ट पीयर को कंट्रोल प्लेन द्वारा स्वीकार कर लिया जाता है, तो हमलावर आंतरिक प्रबंधन सेवाओं के साथ इंटरैक्ट करने और विशेषाधिकार प्राप्त संचालन करने की क्षमता प्राप्त कर लेता है।


वास्तविक दुनिया में शोषण

सुरक्षा जांचों ने 2023 में शुरू होने वाले सक्रिय शोषण अभियानों की पहचान की है, जो उजागर Cisco SD-WAN प्रबंधन एंडपॉइंट्स को लक्षित करते हैं।

Cisco इन हमलों का श्रेय UAT-8616 को देता है, जो एक खतरे वाला अभिनेता क्लस्टर है जिसकी विशेषता है:

  • उन्नत परिचालन क्षमताएं
  • लक्षित इंफ्रास्ट्रक्चर शोषण
  • नेटवर्क नियंत्रण प्रणालियों के भीतर स्थायी पहुंच तकनीकें

देखे गए हमलावर व्यवहार में शामिल हैं:

  • दुष्ट कंट्रोल-प्लेन पीयर्स की तैनाती
  • SD-WAN प्रबंधन सेवाओं तक अनधिकृत पहुंच
  • नेटवर्क कॉन्फ़िगरेशन हेरफेर
  • SD-WAN ऑर्केस्ट्रेशन परतों के भीतर दीर्घकालिक स्थिरता की स्थापना

SD-WAN इंफ्रास्ट्रक्चर का शोषण विशेष रूप से खतरनाक है क्योंकि ऑर्केस्ट्रेशन परत पर समझौता सभी कनेक्टेड साइटों में वैश्विक नेटवर्क हेरफेर को सक्षम बनाता है।


हमले की क्षमताएं

CVE-2026-20127 का सफल शोषण एक हमलावर को निम्नलिखित कार्य करने की अनुमति दे सकता है:

दुष्ट कंट्रोल प्लेन पंजीकरण

हमलावर एक दुर्भावनापूर्ण पीयर नोड बना और पंजीकृत कर सकते हैं जो SD-WAN प्रबंधन/कंट्रोल प्लेन इंफ्रास्ट्रक्चर में शामिल हो जाता है। एक बार कंट्रोलर द्वारा स्वीकार कर लिए जाने पर, दुष्ट पीयर एक विश्वसनीय डिवाइस के रूप में आंतरिक घटकों के साथ इंटरैक्ट कर सकता है।

प्रमाणीकरण बायपास

यह भेद्यता हमलावरों को प्रमाणीकरण तंत्रों को पूरी तरह से बायपास करने की अनुमति देती है, जिससे वैध प्रशासनिक क्रेडेंशियल्स की आवश्यकता समाप्त हो जाती है।

प्रशासनिक विशेषाधिकार वृद्धि

प्रारंभिक पहुंच के बाद आंतरिक सेवाओं के साथ इंटरैक्ट करके, हमलावर SD-WAN प्रबंधन इंटरफ़ेस पर पूर्ण प्रशासनिक विशेषाधिकार प्राप्त कर सकता है।

NETCONF एक्सेस

एक्सप्लॉइट हमलावरों को TCP पोर्ट 830 पर उजागर NETCONF सेवा के साथ इंटरैक्ट करने में सक्षम बनाता है, जिसका उपयोग नेटवर्क कॉन्फ़िगरेशन प्रबंधन के लिए किया जाता है।

NETCONF एक्सेस हमलावरों को अनुमति दे सकता है:

  • नेटवर्क कॉन्फ़िगरेशन डेटा पुनर्प्राप्त करना
  • डिवाइस नीतियों को संशोधित करना
  • दुर्भावनापूर्ण कॉन्फ़िगरेशन अपडेट तैनात करना

SD-WAN फैब्रिक हेरफेर

चूंकि Cisco SD-WAN केंद्रीकृत ऑर्केस्ट्रेशन का उपयोग करता है, प्रशासनिक नियंत्रण वाला एक हमलावर यह कर सकता है:

  • रूटिंग नीतियों को संशोधित करना
  • साइटों के बीच ट्रैफ़िक को पुनर्निर्देशित करना
  • सुरक्षा नीतियों को अक्षम करना
  • दुर्भावनापूर्ण कॉन्फ़िगरेशन टेम्पलेट इंजेक्ट करना
  • व्यापक नेटवर्क व्यवधान उत्पन्न करना

बड़े डिप्लॉयमेंट्स में, यह प्रभावी रूप से संपूर्ण WAN इंफ्रास्ट्रक्चर पर नियंत्रण प्रदान करता है।


रिपॉजिटरी सामग्री

इस रिपॉजिटरी में CVE-2026-20127 के शोषण को प्रदर्शित करने वाला एक शोध-ग्रेड प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन शामिल है।

PoC को निम्नलिखित दर्शाने के लिए डिज़ाइन किया गया है:

  • SD-WAN प्रबंधन प्लेन के भीतर भेद्य इंटरैक्शन सतह
  • एक दुष्ट पीयर कैसे पंजीकृत किया जा सकता है
  • प्रमाणीकरण बायपास तंत्र
  • आंतरिक प्रबंधन सेवाओं तक पहुंच

कार्यान्वयन जानबूझकर नियंत्रित परीक्षण वातावरणों में विश्लेषण और पुनरुत्पादन के लिए संरचित है।


इच्छित उपयोग

यह प्रोजेक्ट निम्नलिखित के लिए है:

  • सुरक्षा अनुसंधान
  • भेद्यता विश्लेषण
  • रक्षात्मक सुरक्षा परीक्षण
  • पहचान इंजीनियरिंग
  • रेड टीम / ब्लू टीम प्रशिक्षण
  • SD-WAN डिप्लॉयमेंट्स के लिए सुरक्षा जागरूकता

यह रक्षकों और शोधकर्ताओं को बेहतर ढंग से समझने में सक्षम बनाता है:

  • SD-WAN इंफ्रास्ट्रक्चर को लक्षित करने वाले हमले के पथ
  • प्रबंधन ट्रैफ़िक के भीतर पहचान के अवसर
  • संभावित निगरानी और शमन रणनीतियां

परीक्षण वातावरण

इस एक्सप्लॉइट को केवल नियंत्रित प्रयोगशाला वातावरणों के भीतर निष्पादित किया जाना चाहिए जैसे:

  • पृथक वर्चुअल लैब्स
  • समर्पित परीक्षण नेटवर्क
  • अधिकृत पेनेट्रेशन टेस्टिंग वातावरण

प्राधिकरण के बिना उत्पादन प्रणालियों के खिलाफ परीक्षण दृढ़ता से हतोत्साहित किया जाता है और लागू कानूनों या नीतियों का उल्लंघन कर सकता है।


कानूनी अस्वीकरण

यह रिपॉजिटरी और सभी संबंधित कोड विशेष रूप से शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किए गए हैं।

इस रिपॉजिटरी में किसी भी सामग्री तक पहुंच, डाउनलोड या उपयोग करके, आप निम्नलिखित शर्तों से सहमत होते हैं:

  • आप इस कोड का उपयोग केवल उन प्रणालियों पर करेंगे जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है।
  • आप इस कोड का उपयोग अनधिकृत हमलों, अवैध गतिविधियों या दुर्भावनापूर्ण संचालन के लिए नहीं करेंगे।
  • आप इस कोड के उपयोग या दुरुपयोग से उत्पन्न किसी भी परिणाम की पूर्ण जिम्मेदारी स्वीकार करते हैं।
  • लेखक अनुचित उपयोग से उत्पन्न क्षति, सेवा व्यवधान, कानूनी परिणामों या अन्य प्रभावों के लिए कोई दायित्व नहीं मानता है।

बिना अनुमति के प्रणालियों के खिलाफ भेद्यताओं का अनधिकृत शोषण कई न्यायक्षेत्रों में अवैध है।


लेखक

ZeroZenX


योगदान

भेद्यता से संबंधित दस्तावेज़ीकरण, विश्लेषण या रक्षात्मक अंतर्दृष्टि में सुधार करने वाले योगदानों का स्वागत है।

कृपया सुनिश्चित करें कि योगदान रिपॉजिटरी के अनुसंधान और रक्षात्मक सुरक्षा फोकस के साथ संरेखित रहें।


स्वीकृति

उन सुरक्षा शोधकर्ताओं और घटना प्रतिक्रिया टीमों को श्रेय जाता है जिन्होंने CVE-2026-20127 से जुड़ी शोषण गतिविधि की जांच और खुलासा किया और Cisco SD-WAN इंफ्रास्ट्रक्चर को प्रभावित करने वाले जोखिमों के बारे में जागरूकता लाने में मदद की।

उनका कार्य रक्षकों को आधुनिक नेटवर्क ऑर्केस्ट्रेशन प्लेटफ़ॉर्म को लक्षित करने वाले उभरते खतरों को बेहतर ढंग से समझने में मदद करता है।

टूल डाउनलोड करें