Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — Cisco Catalyst SD-WAN Manager のパストラバーサル脆弱性 CVE-2026-20262 の概念実証エクスプロイト。サニタイズされていないファイル名パラメータを介した認証済みリモート任意ファイル書き込みを可能にします。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

Cisco Catalyst SD-WAN Manager のパストラバーサル脆弱性 CVE-2026-20262 の概念実証エクスプロイト。サニタイズされていないファイル名パラメータを介した認証済みリモート任意ファイル書き込みを可能にします。

リポジトリを見る
1122ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager 任意ファイル書き込み(パストラバーサル)

CVE-2026-20262 CVSS CISA KEV

📋 説明

CVE-2026-20262 は、Cisco Catalyst SD-WAN Manager(旧称 SD-WAN vManage)の Web インターフェースにおける パストラバーサル(CWE-22) の脆弱性です。認証済みで書き込み権限を持つ攻撃者が、AnyConnect プロファイルアップロードエンドポイントへの操作された HTTP リクエストを介して、基盤となる OS 上の任意のファイルを作成または上書きできるようにします。

⚠️ 重大な状況: この脆弱性は 活発に悪用 されています(2026年6月に Cisco PSIRT が確認した 0-day)。CISA は KEV カタログにこれを追加し、軽減期限を 2026年6月29日と設定しました。

属性値
CVECVE-2026-20262
製品Cisco Catalyst SD-WAN Manager (vManage)
影響を受けるバージョン複数(パッチテーブルを参照)
利用可能なパッチあり(2026年6月15日より)
CVSS スコア6.5(中)- AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22(パストラバーサル)
CISA KEV の状況活発な悪用が確認済み(2026/06/15 追加)
期限2026/06/29

🚨 攻撃メカニズム

  1. 攻撃者は有効な認証情報(低権限でも可)で認証します
  2. エンドポイント /dataservice/settings/sdra/anyconnect/profile に HTTP POST リクエストを送信します [citation:7]
  3. filename パラメータがサニタイズされておらず、パストラバーサル(../../../../var/lib/wildfly/standalone/deployments/evil.war)が可能です [citation:4]
  4. ファイルは OS 上の指定された場所に書き込まれます
  5. ファイルは悪意のある .war であり、WildFly が自動的にデプロイして RCE を可能にします [citation:7][citation:8]

🔍 侵害指標(IOC)

Cisco によると [citation:7]、以下のログは悪用を示します。

vmanage-server.log(/var/log/nms/):

ツールをダウンロード