Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write- — Prova de conceito de exploração para o CVE-2026-20262, uma vulnerabilidade de path traversal no Cisco Catalyst SD-WAN Manager, que permite escrita arbitrária remota de arquivos autenticados através de um parâmetro de nome de arquivo não sanitizado. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfevar54/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-

CVE-2026-20262-Cisco-Catalyst-SD-WAN-Manager-Arbitrary-File-Write-

Prova de conceito de exploração para o CVE-2026-20262, uma vulnerabilidade de path traversal no Cisco Catalyst SD-WAN Manager, que permite escrita arbitrária remota de arquivos autenticados através de um parâmetro de nome de arquivo não sanitizado.

Ver Repositório
112há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20262 - Cisco Catalyst SD-WAN Manager Escrita Arbitrária de Arquivos (Path Traversal)

CVE-2026-20262 CVSS CISA KEV

📋 Descrição

CVE-2026-20262 é uma vulnerabilidade de Path Traversal (CWE-22) na interface web do Cisco Catalyst SD-WAN Manager (anteriormente SD-WAN vManage). Permite que um atacante autenticado com permissões de escrita crie ou sobrescreva qualquer arquivo no sistema operacional subjacente através de uma solicitação HTTP manipulada ao endpoint de upload de perfis do AnyConnect.

⚠️ ESTADO CRÍTICO: A vulnerabilidade está sendo ativamente explorada (0-day confirmado pela Cisco PSIRT em junho de 2026). A CISA a incluiu em seu catálogo KEV com data limite de mitigação em 29 de junho de 2026.

AtributoValor
CVECVE-2026-20262
ProdutoCisco Catalyst SD-WAN Manager (vManage)
Versões afetadasMúltiplas (ver tabela de patches)
Patch disponívelSim (desde 15 de junho de 2026)
CVSS Score6.5 (Medium) - AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE22 (Path Traversal)
Estado no CISA KEVExploração ativa confirmada (adicionada em 15/06/2026)
Data limite29/06/2026

🚨 Mecanismo de Ataque

  1. O atacante se autentica com credenciais válidas (inclusive de baixo privilégio)
  2. Envia uma solicitação HTTP POST ao endpoint /dataservice/settings/sdra/anyconnect/profile [citation:7]
  3. O parâmetro filename não é sanitizado, permitindo path traversal (../../../../var/lib/wildfly/standalone/deployments/evil.war) [citation:4]
  4. O arquivo é escrito na localização especificada no sistema operacional
  5. O arquivo pode ser um .war malicioso que o WildFly implanta automaticamente, permitindo RCE [citation:7][citation:8]

🔍 Indicadores de Compromisso (IOCs)

Segundo a Cisco [citation:7], os seguintes logs indicam exploração:

vmanage-server.log (/var/log/nms/):

Baixar ferramenta