
Proof-of-concept exploit per CVE-2026-20131, una RCE pre-autenticazione in Cisco Catalyst SD-WAN Controller e Manager, che consente l'accesso amministrativo e la manipolazione della configurazione di rete.
Zero-day Cisco SD-WAN CVE-2026-20131 sfruttato dal 2023 per l'accesso amministrativo.
Questo repository contiene un proof-of-concept funzionante per CVE-2026-20131, una vulnerabilità critica di pre-autenticazione in Cisco Catalyst SD-WAN Controller (ex vSmart) e Catalyst SD-WAN Manager (ex vManage) che è stata attivamente sfruttata in natura dal 2023.
Questa vulnerabilità è stata attivamente sfruttata in natura dal 2023. Il cluster di attori delle minacce (UAT-8616), descritto da Cisco come un "attore di minacce informatiche altamente sofisticato", ha utilizzato questo zero-day per compromettere le implementazioni Cisco SD-WAN a livello globale.
Creare un peer rogue collegato al piano di gestione/controllo
Bypassare completamente l'autenticazione
Ottenere privilegi amministrativi
Accedere a NETCONF sulla porta 830
Manipolare la configurazione di rete per la fabric SD-WAN
Effettuerai test solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
Non lo utilizzerai per attività illegali, non autorizzate o dannose
Accetti la piena responsabilità per qualsiasi conseguenza derivante dall'uso di questo codice
ZeroZenX non è responsabile per danni o problemi legali derivanti da un uso improprio