Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE — CVE-2026-20127の概念実証エクスプロイト。Cisco SD-WANにおける事前認証RCEであり、研究および防御テストを目的とした不正ピア登録と認証バイパスの実証です。 | Kitploit
ツール/GitHubGitHub/yonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubyonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce

CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE

CVE-2026-20127の概念実証エクスプロイト。Cisco SD-WANにおける事前認証RCEであり、研究および防御テストを目的とした不正ピア登録と認証バイパスの実証です。

リポジトリを見る
215ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20127-Cisco SD-WAN 事前認証リモートコード実行

概要

このリポジトリには、Cisco Catalyst SD-WAN Controller(旧vSmart) および Cisco Catalyst SD-WAN Manager(旧vManage) の導入環境に影響を及ぼす重大な事前認証リモートコード実行(RCE) 脆弱性である CVE-2026-20127 に対する概念実証(PoC)エクスプロイトが含まれています。

この脆弱性により、リモートの未認証攻撃者がCisco SD-WANインフラストラクチャの管理コンポーネントおよびコントロールプレーンコンポーネントと直接やり取りできるようになり、最終的にはSD-WANファブリックの完全な管理権限掌握につながります。

公開レポートおよびベンダー分析によると、この脆弱性は少なくとも2023年以降、実環境で活発に悪用されています。Ciscoはこの悪用活動を、UAT-8616 として特定された高度な脅威クラスターによるものとしています。このクラスターは、露出したSD-WAN環境への永続的な管理アクセスを獲得するためにこの欠陥を悪用してきました。

Cisco SD-WANはエンタープライズWANインフラストラクチャ、サービスプロバイダーネットワーク、重要インフラ環境に広く導入されているため、悪用に成功すると、地理的に分散したネットワーク全体のネットワークオーケストレーションとルーティング動作の完全な制御を含む、重大な運用上およびセキュリティ上の影響が生じる可能性があります。

このリポジトリは、セキュリティ研究者、防御担当者、ネットワーク管理者が脆弱性の仕組みを理解し、検出および緩和戦略を改善するのに役立つ、エクスプロイトの研究指向の実装を提供します。


脆弱性の概要

CVE ID: CVE-2026-20127
影響を受けるプラットフォーム:

  • Cisco Catalyst SD-WAN Controller(vSmart)
  • Cisco Catalyst SD-WAN Manager(vManage)

脆弱性の分類:

  • 事前認証アクセス制御バイパス
  • 不適切な入力検証
  • 不正なコントロールプレーンとのやり取り
  • リモートコード実行 / 管理権限の昇格

影響度: 重大

この脆弱性は、SD-WAN管理インフラストラクチャ内の特定のコントロールプレーン通信経路に対する検証が不十分であることに起因します。管理インターフェースとの悪意のあるやり取りを細工することで、攻撃者は有効な認証情報を保持せずにSD-WANコントロールプレーン内に不正なピアを登録し、権限を昇格させることができます。

悪意のあるピアがコントロールプレーンに受け入れられると、攻撃者は内部管理サービスとやり取りし、特権操作を実行する能力を獲得します。


実環境での悪用

セキュリティ調査により、2023年に始まった活発な悪用キャンペーンが、露出したCisco SD-WAN管理エンドポイントを標的にしていることが確認されています。

Ciscoはこれらの攻撃を、以下の特徴を持つ脅威アクタークラスターである UAT-8616 によるものとしています:

  • 高度な運用能力
  • 標的型インフラストラクチャの悪用
  • ネットワーク制御システム内での永続的アクセス技術

観察された攻撃者の行動には以下が含まれます:

  • 不正なコントロールプレーンピアの展開
  • SD-WAN管理サービスへの不正アクセス
  • ネットワーク構成の改ざん
  • SD-WANオーケストレーションレイヤー内での長期的な永続性の確立

SD-WANインフラストラクチャの悪用は、オーケストレーションレイヤーでの侵害により、接続されたすべてのサイトにわたるグローバルなネットワーク操作が可能になるため、特に危険です。


攻撃能力

CVE-2026-20127の悪用に成功すると、攻撃者は以下のアクションを実行できる可能性があります:

不正なコントロールプレーン登録

攻撃者は、SD-WAN管理/コントロールプレーンインフラストラクチャに参加する悪意のあるピアノードを作成および登録できます。コントローラーに受け入れられると、不正なピアは信頼されたデバイスとして内部コンポーネントとやり取りできます。

認証バイパス

この脆弱性により、攻撃者は認証メカニズムを完全にバイパスでき、有効な管理認証情報が不要になります。

管理権限の昇格

初期アクセス後に内部サービスとやり取りすることで、攻撃者はSD-WAN管理インターフェースに対する完全な管理権限を取得できます。

NETCONFアクセス

このエクスプロイトにより、攻撃者はネットワーク構成管理に使用されるTCPポート830で公開されているNETCONFサービスとやり取りできます。

NETCONFアクセスにより、攻撃者は以下が可能になる可能性があります:

  • ネットワーク構成データの取得
  • デバイスポリシーの変更
  • 悪意のある構成更新の展開

SD-WANファブリック操作

Cisco SD-WANは集中型オーケストレーションを使用するため、管理制御を獲得した攻撃者は以下が可能になります:

  • ルーティングポリシーの変更
  • サイト間のトラフィックのリダイレクト
  • セキュリティポリシーの無効化
  • 悪意のある構成テンプレートの注入
  • 広範囲にわたるネットワーク障害の引き起こし

大規模な導入環境では、これは事実上WANインフラストラクチャ全体の制御を提供します。


リポジトリの内容

このリポジトリには、CVE-2026-20127の悪用を実証する研究グレードの概念実証実装が含まれています。

このPoCは以下を説明するように設計されています:

  • SD-WAN管理プレーン内の脆弱なやり取り面
  • 悪意のあるピアを登録する方法
  • 認証バイパスメカニズム
  • 内部管理サービスへのアクセス

この実装は、管理されたテスト環境での分析と再現性を目的として意図的に構成されています。


想定される用途

このプロジェクトは以下を目的としています:

  • セキュリティ研究
  • 脆弱性分析
  • 防御的セキュリティテスト
  • 検出エンジニアリング
  • レッドチーム / ブルーチームトレーニング
  • SD-WAN導入環境におけるセキュリティ意識向上

これにより、防御担当者と研究者は以下をより深く理解できます:

  • SD-WANインフラストラクチャを標的とする攻撃経路
  • 管理トラフィック内の検出機会
  • 潜在的な監視および緩和戦略

テスト環境

このエクスプロイトは、以下のような管理された実験室環境でのみ実行する必要があります:

  • 隔離された仮想ラボ
  • 専用テストネットワーク
  • 許可された侵入テスト環境

許可なく本番システムに対してテストすることは強く推奨されず、該当する法律またはポリシーに違反する可能性があります。


法的免責事項

このリポジトリおよび関連するすべてのコードは、教育、研究、および防御的セキュリティ目的のためだけに提供されています。

このリポジトリ内の資料にアクセス、ダウンロード、または使用することにより、以下の条件に同意したものとみなされます:

  • このコードは、所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用します。
  • このコードを不正な攻撃、違法行為、または悪意のある操作に使用しません。
  • このコードの使用または誤用から生じるいかなる結果についても全責任を負います。
  • 著者は、不適切な使用に起因する損害、サービス中断、法的結果、その他の影響について一切の責任を負いません。

許可なくシステムに対して脆弱性を不正に悪用することは、多くの法域で違法です。


著者

ZeroZenX


貢献

脆弱性に関連するドキュメント、分析、または防御的洞察を改善する貢献を歓迎します。

貢献は、リポジトリの研究および防御的セキュリティの焦点に沿ったものであることを確認してください。


謝辞

CVE-2026-20127に関連する悪用活動を調査および開示し、Cisco SD-WANインフラストラクチャに影響を及ぼすリスクへの認識を高めるのに貢献したセキュリティ研究者およびインシデント対応チームに感謝します。

彼らの活動は、最新のネットワークオーケストレーションプラットフォームを標的とする新たな脅威を防御担当者がより深く理解するのに役立ちます。

ツールをダウンロード