
Prova de conceito de exploit para CVE-2026-20131, uma RCE de pré-autenticação no Cisco Catalyst SD-WAN Controller e Manager, permitindo acesso de administrador e manipulação da configuração de rede.
Zero-Day CVE-2026-20131 do Cisco SD-WAN explorado desde 2023 para acesso de administrador.
Este repositório contém um exploit de prova de conceito funcional para CVE-2026-20131, uma vulnerabilidade crítica de pré-autenticação no Cisco Catalyst SD-WAN Controller (anteriormente vSmart) e no Catalyst SD-WAN Manager (anteriormente vManage) que vem sendo ativamente explorada na natureza desde 2023.
Esta vulnerabilidade vem sendo ativamente explorada na natureza desde 2023. O cluster de ator de ameaças (UAT-8616), descrito pela Cisco como um "ator de ameaças cibernéticas altamente sofisticado", vem usando este zero-day para comprometer implantações do Cisco SD-WAN globalmente.
Criar um peer malicioso conectado ao plano de gerenciamento/controle
Contornar a autenticação por completo
Obter privilégios administrativos
Acessar o NETCONF na porta 830
Manipular a configuração de rede da malha SD-WAN
Você testará apenas em sistemas que possui ou para os quais tem permissão explícita por escrito
Você não o usará para quaisquer atividades ilegais, não autorizadas ou maliciosas
Você aceita total responsabilidade por quaisquer consequências resultantes do uso deste código
A ZeroZenX não se responsabiliza por quaisquer danos ou questões legais decorrentes do uso indevido