
CVE-2026-20131の概念実証エクスプロイト。Cisco Catalyst SD-WAN ControllerおよびManagerにおける事前認証RCEであり、管理者アクセスとネットワーク設定の操作を可能にします。
Cisco SD-WAN ゼロデイ CVE-2026-20131 は2023年から管理者アクセス目的で悪用されています。
このリポジトリには、CVE-2026-20131 の実動可能な概念実証エクスプロイトが含まれています。これは、Cisco Catalyst SD-WAN Controller(旧 vSmart)および Catalyst SD-WAN Manager(旧 vManage)における重大な事前認証脆弱性であり、2023年以降、実際の攻撃で積極的に悪用されています。
この脆弱性は2023年以降、実際の攻撃で積極的に悪用されています。 Cisco が「高度に洗練されたサイバー脅威アクター」と評する脅威アクター群(UAT-8616)は、このゼロデイを利用して世界中の Cisco SD-WAN 導入環境を侵害してきました。
管理プレーン/コントロールプレーンに参加する不正なピアを作成する
認証を完全にバイパスする
管理者権限を取得する
ポート830で NETCONF にアクセスする
SD-WAN ファブリックのネットワーク設定を操作する
所有しているシステム、または明示的な書面による許可を得たシステムに対してのみテストを行うこと
違法、不正、または悪意のある活動にこれを使用しないこと
このコードの使用によって生じるいかなる結果に対しても全責任を負うこと
ZeroZenX は、誤用によって生じたいかなる損害や法的問題についても責任を負いません