
CVE-2026-20127에 대한 개념 증명 익스플로잇, Cisco SD-WAN Manager/Controller의 사전 인증 RCE로, 관리자 액세스 및 네트워크 구성 조작을 가능하게 합니다.
Cisco SD-WAN 제로데이 CVE-2026-20127, 2023년부터 관리자 액세스를 위해 악용됨.
이 저장소는 CVE-2026-20127에 대한 작동하는 개념 증명 익스플로잇을 포함하고 있습니다. 이는 Cisco Catalyst SD-WAN Controller (이전 vSmart) 및 Catalyst SD-WAN Manager (이전 vManage)의 중요한 사전 인증 취약점으로, 2023년부터 실제 환경에서 활발히 악용되었습니다.
이 취약점은 2023년부터 실제 환경에서 활발히 악용되었습니다. 위협 행위자 클러스터 (UAT-8616)는 Cisco가 "매우 정교한 사이버 위협 행위자"라고 설명한 그룹으로, 이 제로데이를 사용하여 전 세계 Cisco SD-WAN 배포를 손상시키고 있습니다.
소유하고 있거나 명시적인 서면 허가를 받은 시스템에서만 테스트할 것입니다. 이를 불법, 무단 또는 악의적인 활동에 사용하지 않을 것입니다. 이 코드 사용으로 인한 모든 결과에 대해 전적인 책임을 집니다. ZeroZenX는 오용으로 인한 손해나 법적 문제에 대해 책임을 지지 않습니다.