Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — 비인증된 원격 공격자가 XML External Entity(XXE) 주입을 통해 영향을 받는 시스템에서 임의의 파일을 읽을 수 있도록 허용합니다. | Kitploit
도구/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

비인증된 원격 공격자가 XML External Entity(XXE) 주입을 통해 영향을 받는 시스템에서 임의의 파일을 읽을 수 있도록 허용합니다.

저장소 보기
13개월 전아직 검토되지 않음

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE 주입

Cisco Python CVSS CWE

⚠️ 면책 조항

이 도구는 교육 및 연구 목적으로만 사용됩니다

이 익스플로잇은 명시적인 서면 승인을 받은 시스템에서의 허가된 레드 팀 운영, 침투 테스트 및 보안 연구를 위해서만 제공됩니다. 무단 사용은 불법이며 엄격히 금지됩니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.

사용에 따른 모든 책임은 본인에게 있습니다.

📋 설명

Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 웹 인터페이스의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 시스템에 저장된 임의의 파일을 읽을 수 있습니다. 공격자는 유효한 사용자 자격 증명이 필요하지 않습니다.

이 취약점은 XML 파일을 구문 분석할 때 XML External Entity (XXE) 입력을 잘못 처리하여 발생합니다. 공격자는 조작된 요청을 영향을 받는 시스템에 전송하여 이 취약점을 악용할 수 있습니다.

📊 심각도 메트릭

🎯 영향을 받는 버전

🔧 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# 의존성 설치
pip install -r requirements.txt

⚠️ 경고 이 도구는 매우 위험하며 다음과 같은 경우에만 사용해야 합니다:

  • 명시적인 서면 승인을 받은 시스템에서
  • 허가된 침투 테스트를 위해
  • 통제된 환경에서의 보안 연구를 위해

무단 사용은 CFAA(미국) 및 다른 국가의 유사한 규정과 같은 컴퓨터 범죄 법률에 따라 불법 행위에 해당합니다.

도구 다운로드
메트릭값
CVSS 기본 점수8.6 (높음)
벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
원격 공격예
인증 필요아니요
복잡성낮음
기밀성 영향높음
무결성 영향없음
가용성 영향없음
릴리스최초 수정 버전
< 20.9수정된 버전으로 마이그레이션
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1