
CVE-2026-20224のPoC:Cisco Catalyst SD-WAN Managerでのファイル読み取りのためのXXEインジェクション(未認証)。
このツールは教育および研究目的にのみ使用されます
このエクスプロイトは、書面による明示的な許可を得たシステムにおいて、許可されたレッドチーム運用、侵入テスト、セキュリティ研究にのみ使用することを目的としています。許可されていない使用は違法であり、厳しく禁止されています。作者はこのツールの誤用について一切の責任を負いません。
自己責任で使用してください。
Cisco Catalyst SD-WAN Manager (旧 SD-WAN vManage) の Web インターフェースの脆弱性により、認証されていないリモート攻撃者が、影響を受けるシステムに保存されている任意のファイルを読み取ることができます。攻撃者は有効なユーザー認証情報を必要としません。
この脆弱性は、XML ファイルを解析する際の XML External Entity (XXE) 入力の不適切な処理に起因します。攻撃者は細工されたリクエストを影響を受けるシステムに送信することで、この脆弱性を悪用する可能性があります。
| メトリクス | 値 |
|---|---|
| CVSS基本スコア | 8.6 (HIGH) |
| ベクトル | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| リモート攻撃 | はい |
| 認証要件 | いいえ |
| 複雑さ | 低 |
| 機密性への影響 | 高 |
| 整合性への影響 | なし |
| 可用性への影響 | なし |
| リリース | 最初の修正バージョン |
|---|---|
| < 20.9 | 修正バージョンに移行 |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
# リポジトリをクローン
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# 依存関係をインストール
pip install -r requirements.txt
⚠️ 警告
このツールは非常に危険であり、以下の場合にのみ使用すべきです:
- 書面による明示的な許可を得たシステム
- 許可された侵入テスト
- 管理された環境でのセキュリティ研究
- 不正使用は、米国CFAAなどの法律および他国の同様の規制の下でコンピュータ犯罪を構成します。