Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20131-POC — Prova de conceito de exploit para CVE-2026-20131, uma RCE de pré-autenticação no Cisco Catalyst SD-WAN Controller e Manager, permitindo acesso de administrador e manipulação da configuração de rede. | Kitploit
Ferramentas/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

Prova de conceito de exploit para CVE-2026-20131, uma RCE de pré-autenticação no Cisco Catalyst SD-WAN Controller e Manager, permitindo acesso de administrador e manipulação da configuração de rede.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

Zero-Day CVE-2026-20131 do Cisco SD-WAN explorado desde 2023 para acesso de administrador.

Este repositório contém um exploit de prova de conceito funcional para CVE-2026-20131, uma vulnerabilidade crítica de pré-autenticação no Cisco Catalyst SD-WAN Controller (anteriormente vSmart) e no Catalyst SD-WAN Manager (anteriormente vManage) que vem sendo ativamente explorada na natureza desde 2023.

Esta vulnerabilidade vem sendo ativamente explorada na natureza desde 2023. O cluster de ator de ameaças (UAT-8616), descrito pela Cisco como um "ator de ameaças cibernéticas altamente sofisticado", vem usando este zero-day para comprometer implantações do Cisco SD-WAN globalmente.

O que os atacantes podem fazer:

Criar um peer malicioso conectado ao plano de gerenciamento/controle

Contornar a autenticação por completo

Obter privilégios administrativos

Acessar o NETCONF na porta 830

Manipular a configuração de rede da malha SD-WAN

Demonstração sobre o detector/verificador do script.

https://t.me/p3Nt3st3rsTAr

Este exploit é fornecido apenas para fins educacionais e de pesquisa defensiva. Ao baixar ou usar este código, você reconhece que:

Você testará apenas em sistemas que possui ou para os quais tem permissão explícita por escrito

Você não o usará para quaisquer atividades ilegais, não autorizadas ou maliciosas

Você aceita total responsabilidade por quaisquer consequências resultantes do uso deste código

A ZeroZenX não se responsabiliza por quaisquer danos ou questões legais decorrentes do uso indevido

Baixar ferramenta