Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — permette a un attaccante remoto non autenticato di leggere file arbitrari del sistema interessato tramite un'iniezione di XML External Entity (XXE) | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

permette a un attaccante remoto non autenticato di leggere file arbitrari del sistema interessato tramite un'iniezione di XML External Entity (XXE)

Vedi Repository
13 mesi faNon ancora revisionato

CVE-2026-20224 - Iniezione XXE in Cisco Catalyst SD-WAN Manager

Cisco Python CVSS CWE

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ

QUESTO STRUMENTO È ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI RICERCA

Questo exploit è destinato esclusivamente a operazioni di red team autorizzate, test di penetrazione e ricerca sulla sicurezza su sistemi per i quali si dispone di autorizzazione esplicita per iscritto. Qualsiasi uso non autorizzato è illegale e severamente proibito. L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.

Usalo a tuo rischio e pericolo.

📋 Descrizione

Una vulnerabilità nell'interfaccia web di Cisco Catalyst SD-WAN Manager (precedentemente SD-WAN vManage) consente a un attaccante remoto non autenticato di leggere file arbitrari memorizzati in un sistema interessato. L'attaccante non necessita di credenziali utente valide.

Questa vulnerabilità è dovuta a una gestione errata degli input XML External Entity (XXE) durante l'analisi di un file XML. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta manipolata al sistema interessato.

📊 Metriche di Gravità

🎯 Versioni Affette

🔧 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# Installa le dipendenze
pip install -r requirements.txt

⚠️ Avvertenza questo strumento è estremamente pericoloso e deve essere utilizzato solo: Su sistemi per i quali si dispone di autorizzazione esplicita per iscritto Per test di penetrazione autorizzati Per ricerca sulla sicurezza in ambienti controllati L'uso non autorizzato costituisce un reato informatico secondo leggi come la CFAA (USA) e normative simili in altri paesi.

Scarica lo strumento
MetricaValore
Punteggio Base CVSS8.6 (ALTO)
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Attacco RemotoSì
Autenticazione RichiestaNo
ComplessitàBassa
Impatto sulla RiservatezzaAlto
Impatto sull'IntegritàNessuno
Impatto sulla DisponibilitàNessuno
VersionePrima Versione Corretta
< 20.9Migrare a versione corretta
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1