Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

PoC de CVE-2026-20224: inyección XXE para lectura de archivos en Cisco Catalyst SD-WAN Manager (no autenticado).

Ver Repositório
15há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ AVISO LEGAL

ESTA FERRAMENTA É EXCLUSIVAMENTE PARA FINS EDUCACIONAIS E DE PESQUISA

Este exploit destina-se exclusivamente a operações autorizadas de red team, testes de penetração e pesquisa de segurança em sistemas onde você tenha autorização explícita por escrito. Qualquer uso não autorizado é ilegal e estritamente proibido. O autor não se responsabiliza pelo mau uso desta ferramenta.

Use-o por sua conta e risco.

📋 Descrição

Uma vulnerabilidade na interface web do Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage) permite que um atacante remoto não autenticado leia arquivos arbitrários armazenados em um sistema afetado. O atacante não precisa de credenciais de usuário válidas.

Esta vulnerabilidade se deve ao tratamento incorreto das entradas XML External Entity (XXE) ao analisar um arquivo XML. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação manipulada ao sistema afetado.

📊 Métricas de Gravidade

MétricaValor
Pontuação Base CVSS8.6 (HIGH)
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Ataque RemotoSim
Autenticação NecessáriaNão
ComplexidadeBaixa
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeNenhum
Impacto na DisponibilidadeNenhum

🎯 Versões Afetadas

ReleasePrimeira Versão Corrigida
< 20.9Migrar para a versão corrigida
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1

🔧 Instalação

# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# Instalar dependencias
pip install -r requirements.txt

⚠️ Aviso
esta ferramenta é extremamente perigosa e só deve ser usada:
Em sistemas onde você tenha autorização explícita por escrito
Para testes de penetração autorizados
Para pesquisa de segurança em ambientes controlados
O uso não autorizado constitui crime informático sob leis como a CFAA (EUA) e regulamentações semelhantes em outros países.
Baixar ferramenta