
permette a un attaccante remoto non autenticato di leggere file arbitrari del sistema interessato tramite un'iniezione di XML External Entity (XXE)
QUESTO STRUMENTO È ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI RICERCA
Questo exploit è destinato esclusivamente a operazioni di red team autorizzate, test di penetrazione e ricerca sulla sicurezza su sistemi per i quali si dispone di autorizzazione esplicita per iscritto. Qualsiasi uso non autorizzato è illegale e severamente proibito. L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.
Usalo a tuo rischio e pericolo.
Una vulnerabilità nell'interfaccia web di Cisco Catalyst SD-WAN Manager (precedentemente SD-WAN vManage) consente a un attaccante remoto non autenticato di leggere file arbitrari memorizzati in un sistema interessato. L'attaccante non necessita di credenziali utente valide.
Questa vulnerabilità è dovuta a una gestione errata degli input XML External Entity (XXE) durante l'analisi di un file XML. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta manipolata al sistema interessato.
# Clona il repository
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# Installa le dipendenze
pip install -r requirements.txt
⚠️ Avvertenza questo strumento è estremamente pericoloso e deve essere utilizzato solo: Su sistemi per i quali si dispone di autorizzazione esplicita per iscritto Per test di penetrazione autorizzati Per ricerca sulla sicurezza in ambienti controllati L'uso non autorizzato costituisce un reato informatico secondo leggi come la CFAA (USA) e normative simili in altri paesi.
| Metrica | Valore |
|---|
| Punteggio Base CVSS | 8.6 (ALTO) |
| Vettore | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| Attacco Remoto | Sì |
| Autenticazione Richiesta | No |
| Complessità | Bassa |
| Impatto sulla Riservatezza | Alto |
| Impatto sull'Integrità | Nessuno |
| Impatto sulla Disponibilità | Nessuno |
| Versione | Prima Versione Corretta |
|---|
| < 20.9 | Migrare a versione corretta |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |