
Exploit proof-of-concept per CVE-2026-20127, una RCE pre-autenticazione in Cisco SD-WAN Manager/Controller che consente l'accesso amministrativo e la manipolazione della configurazione di rete.
Zero-day Cisco SD-WAN CVE-2026-20127 sfruttato dal 2023 per l'accesso amministrativo.
Questo repository contiene un proof-of-concept funzionante per CVE-2026-20127, una vulnerabilità critica di pre-autenticazione in Cisco Catalyst SD-WAN Controller (ex vSmart) e Catalyst SD-WAN Manager (ex vManage) attivamente sfruttata in natura dal 2023.
Questa vulnerabilità è stata attivamente sfruttata in natura dal 2023. Il cluster di threat actor (UAT-8616) , descritto da Cisco come un "attore di minacce informatiche altamente sofisticato", ha utilizzato questo zero-day per compromettere le implementazioni Cisco SD-WAN a livello globale.
Creare un peer rogue aggiunto al piano di gestione/controllo
Aggirare completamente l'autenticazione
Ottenere privilegi amministrativi
Accedere a NETCONF sulla porta 830
Manipolare la configurazione di rete per la fabric SD-WAN
Effettuerai test solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta
Non utilizzerai questo codice per attività illegali, non autorizzate o dannose
Accetti la piena responsabilità per qualsiasi conseguenza derivante dall'uso di questo codice
ZeroZenX non è responsabile per eventuali danni o questioni legali derivanti da un uso improprio