
# CVE-2026-20131 PoC 익스플로잇 Cisco Catalyst SD-WAN Controller 및 Manager의 사전 인증 RCE(원격 코드 실행) 취약점에 대한 개념 증명 익스플로잇으로, 관리자 접근 권한 획득 및 네트워크 구성 조작을 가능하게 합니다.
Cisco SD-WAN 제로데이 CVE-2026-20131, 2023년부터 관리자 접근을 위해 악용됨.
이 저장소는 CVE-2026-20131에 대한 작동하는 개념 증명 익스플로잇을 포함하고 있습니다. 이는 Cisco Catalyst SD-WAN Controller(구 vSmart) 및 Catalyst SD-WAN Manager(구 vManage)의 치명적인 사전 인증 취약점으로, 2023년부터 실제 환경에서 적극적으로 악용되어 왔습니다.
이 취약점은 2023년부터 실제 환경에서 적극적으로 악용되어 왔습니다. Cisco가 "고도로 정교한 사이버 위협 행위자"로 설명한 위협 행위자 클러스터(UAT-8616)는 이 제로데이를 사용하여 전 세계 Cisco SD-WAN 배포 환경을 손상시켜 왔습니다.
관리/제어 플레인에 가입된 로그 피어(rogue peer) 생성
인증을 완전히 우회
관리자 권한 획득
830 포트의 NETCONF 접근
SD-WAN 패브릭의 네트워크 구성 조작
귀하는 소유한 시스템 또는 명시적 서면 허가를 받은 시스템에서만 테스트할 것입니다
불법, 무단 또는 악의적인 활동에 이를 사용하지 않을 것입니다
이 코드 사용으로 인해 발생하는 모든 결과에 대한 전적인 책임을 수락합니다
ZeroZenX는 오용으로 인한 손해나 법적 문제에 대해 책임을 지지 않습니다