
비인증된 원격 공격자가 XML External Entity(XXE) 주입을 통해 영향을 받는 시스템에서 임의의 파일을 읽을 수 있도록 허용합니다.
이 도구는 교육 및 연구 목적으로만 사용됩니다
이 익스플로잇은 명시적인 서면 승인을 받은 시스템에서의 허가된 레드 팀 운영, 침투 테스트 및 보안 연구를 위해서만 제공됩니다. 무단 사용은 불법이며 엄격히 금지됩니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.
사용에 따른 모든 책임은 본인에게 있습니다.
Cisco Catalyst SD-WAN Manager(이전 SD-WAN vManage) 웹 인터페이스의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 시스템에 저장된 임의의 파일을 읽을 수 있습니다. 공격자는 유효한 사용자 자격 증명이 필요하지 않습니다.
이 취약점은 XML 파일을 구문 분석할 때 XML External Entity (XXE) 입력을 잘못 처리하여 발생합니다. 공격자는 조작된 요청을 영향을 받는 시스템에 전송하여 이 취약점을 악용할 수 있습니다.
# 저장소 복제
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# 의존성 설치
pip install -r requirements.txt
⚠️ 경고 이 도구는 매우 위험하며 다음과 같은 경우에만 사용해야 합니다:
무단 사용은 CFAA(미국) 및 다른 국가의 유사한 규정과 같은 컴퓨터 범죄 법률에 따라 불법 행위에 해당합니다.
| 메트릭 | 값 |
|---|
| CVSS 기본 점수 | 8.6 (높음) |
| 벡터 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| 원격 공격 | 예 |
| 인증 필요 | 아니요 |
| 복잡성 | 낮음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 없음 |
| 가용성 영향 | 없음 |
| 릴리스 | 최초 수정 버전 |
|---|
| < 20.9 | 수정된 버전으로 마이그레이션 |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |