Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — CVE-2026-20224のPoC:Cisco Catalyst SD-WAN Managerでのファイル読み取りのためのXXEインジェクション(未認証)。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

CVE-2026-20224のPoC:Cisco Catalyst SD-WAN Managerでのファイル読み取りのためのXXEインジェクション(未認証)。

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE インジェクション

Cisco Python CVSS CWE

⚠️ 免責事項

このツールは教育および研究目的にのみ使用されます

このエクスプロイトは、書面による明示的な許可を得たシステムにおいて、許可されたレッドチーム運用、侵入テスト、セキュリティ研究にのみ使用することを目的としています。許可されていない使用は違法であり、厳しく禁止されています。作者はこのツールの誤用について一切の責任を負いません。

自己責任で使用してください。

📋 説明

Cisco Catalyst SD-WAN Manager (旧 SD-WAN vManage) の Web インターフェースの脆弱性により、認証されていないリモート攻撃者が、影響を受けるシステムに保存されている任意のファイルを読み取ることができます。攻撃者は有効なユーザー認証情報を必要としません。

この脆弱性は、XML ファイルを解析する際の XML External Entity (XXE) 入力の不適切な処理に起因します。攻撃者は細工されたリクエストを影響を受けるシステムに送信することで、この脆弱性を悪用する可能性があります。

📊 深刻度メトリクス

メトリクス値
CVSS基本スコア8.6 (HIGH)
ベクトルCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
リモート攻撃はい
認証要件いいえ
複雑さ低
機密性への影響高
整合性への影響なし
可用性への影響なし

🎯 影響を受けるバージョン

リリース最初の修正バージョン
< 20.9修正バージョンに移行
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1

🔧 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# 依存関係をインストール
pip install -r requirements.txt

⚠️ 警告
このツールは非常に危険であり、以下の場合にのみ使用すべきです:
- 書面による明示的な許可を得たシステム
- 許可された侵入テスト
- 管理された環境でのセキュリティ研究
- 不正使用は、米国CFAAなどの法律および他国の同様の規制の下でコンピュータ犯罪を構成します。
ツールをダウンロード