
CVE-2026-20127の概念実証エクスプロイト。Cisco SD-WAN Manager/Controllerにおける認証前RCEであり、管理者アクセスとネットワーク構成の操作を可能にします。
Cisco SD-WAN Zero-Day CVE-2026-20127は、2023年から管理者アクセスに悪用されています。
このリポジトリには、CVE-2026-20127の動作する概念実証(PoC)エクスプロイトが含まれています。これは、Cisco Catalyst SD-WAN Controller(旧vSmart)およびCatalyst SD-WAN Manager(旧vManage)における重大な事前認証の脆弱性であり、2023年以降、実環境で積極的に悪用されています。
この脆弱性は2023年以降、実環境で活発に悪用されています。 Ciscoが「非常に洗練されたサイバー脅威アクター」と評する脅威アクター群(UAT-8616)は、このゼロデイを利用して世界中のCisco SD-WAN導入環境を侵害しています。
管理プレーン/コントロールプレーンに参加する不正なピアを作成する
認証を完全にバイパスする
管理者権限を取得する
ポート830でNETCONFにアクセスする
SD-WANファブリックのネットワーク設定を操作する
所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみテストを行うこと
違法、無許可、または悪意のある活動に使用しないこと
本コードの使用に起因する結果について全責任を負うこと
ZeroZenXは、誤用から生じるいかなる損害または法的問題についても責任を負いません