Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/shadowforge-cyber/cve-2026-76504-proof-of-concept
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証レッドチーミングAPIセキュリティ
GitHubshadowforge-cyber/cve-2026-76504-proof-of-concept

CVE-2026-76504-Proof-of-concept

EUVD-2026-89950 URLエンコーディング(16進エンコーディング)の不適切な処理(CWE-177)

リポジトリを見る
24日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cisco Catalyst SD-WAN Manager — CVE-2026-76504

APIセッション管理層におけるURLエンコーディングの不適切な処理(CWE-177)に起因する、認証不要の認証バイパス。 細工されたリクエストが特権エンドポイントに到達し、認証済みの管理者セッションとして扱われる。

概要

この脆弱性により、リモートの未認証攻撃者がCatalyst SD-WAN Manager API上の意図されたアクセス制御をバイパスできる。バイパスが成功すると、攻撃者は完全な管理者権限で動作し、設定の読み取り、システム状態の変更、または管理コマンドの発行が可能になる。

影響を受けるバージョン

以下でテストされ、動作が確認されている:

  • 20.9.10.1より前の20.9.x
  • 20.12.8.2より前の20.12.x
  • 20.15.6.1より前の20.15.x
  • 20.18.4.1より前の20.18.x
  • 26.1.2.1より前の26.1.x
  • 26.2.1より前の26.2

根本原因

URIデコードが一貫性なく実行される。特定の16進エンコードされたシーケンスはリクエストルーターに受け入れられるが、認証判定の前に正規化されない。その結果、対象のAPIパスに対してセッション検証ロジックがスキップされる。

使用方法

python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check

# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"

サポートされているオプション: --target / -t --cmd / -c --check --proxy -v

image

Exploit

プライベートアクセスについてはお問い合わせください:[email protected]

機能

  • エンコーディングバイパスリクエストを生成する
  • 認証情報なしで管理者レベルのAPIコンテキストを確立する
  • 昇格されたセッションの下で、指定された管理コマンドを実行する

実用的価値 脆弱性の制御された検証、検知エンジニアリング、および適用されたパッチが実際にエンコーディングパスをブロックすることを確認するのに役立つ。


クレジット

Report & PoC: ShadowForge Cyber

ツールをダウンロード