Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Bypass de Autenticação (CVSS 10.0) | Kitploit
Ferramentas/GitHubGitHub/portbuster1337/cve-2026-20182
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoSegurança na NuvemAutenticaçãoRed Teaming
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC - Cisco Catalyst SD-WAN Controller / Manager Bypass de Autenticação (CVSS 10.0)

Ver Repositório
33há 3 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-20182 — Cisco Catalyst SD-WAN Controller / Manager Authentication Bypass

Um exploit de prova de conceito para CVE-2026-20182, um bypass de autenticação crítico (CVSS 10.0) no serviço DTLS vdaemon (UDP/12346) no Cisco Catalyst SD-WAN Controller (vSmart) e Manager (vManage).

Divulgado: 14 de maio de 2026 por Rapid7 (Stephen Fewer & Jonah Burgess)
CISA KEV: Adicionado em 14 de maio de 2026 (Diretiva de Emergência 26-03)
CVSS: 10.0 — CWE-287: Autenticação Incorreta

Vulnerabilidade

O serviço vdaemon usa um handshake DTLS multifásico para autenticar peers do plano de controle. A função vbond_proc_challenge_ack() implementa a verificação de certificado específica do tipo de dispositivo — mas o tipo de dispositivo 2 (vHub) não possui caminho de código de verificação. Enviar um CHALLENGE_ACK com device_type=2 faz com que a função ignore todas as condicionais e defina incondicionalmente peer->authenticated = 1.

Nenhuma credencial válida, nenhum certificado assinado por CA e nenhum conhecimento da implantação SD-WAN são necessários.

O Que o Exploit Faz

  1. Estabelece uma conexão DTLS 1.2 com o serviço vdaemon do alvo (UDP/12346)
  2. Recebe a mensagem CHALLENGE (msg_type=8)
  3. Envia CHALLENGE_ACK alegando ser um vHub (device_type=2) → o peer é marcado como autenticado
  4. Envia HELLO (msg_type=5) → o peer transiciona para o estado UP
  5. Injeta uma chave pública SSH em /home/vmanage-admin/.ssh/authorized_keys via MSG_VMANAGE_TO_PEER (msg_type=14)
  6. Concede acesso NETCONF (SSH TCP/830) ou acesso SSH (TCP/22) como vmanage-admin

Uso

root@kitploit:~
python3 cve-2026-20182.py -t <target> [options]

Opções

ArgumentDescription
-t, --targetIP ou hostname do alvo
--portPorta UDP do vdaemon (padrão: 12346)
--key-fileCaminho para uma chave pública SSH existente a ser injetada (opcional)
--netconfVerificar a exploração conectando-se ao NETCONF via SSH

Exemplos

root@kitploit:~
# Generate a fresh key pair and exploit
python3 cve-2026-20182.py -t 192.168.1.100

# Use an existing public key
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# Exploit and verify via NETCONF
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

Saída

root@kitploit:~
[*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
[+] DTLS handshake complete (received msg_type=8, 1027 bytes)
[*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
[+] peer->authenticated = 1 (authentication bypassed!)
[*] Sending HELLO ...
[+] Peer is UP state (peering handshake bypass successful)
[*] Injecting SSH public key ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

Versões Afetadas

ReleaseFixed Version
< 20.9Migre para uma versão suportada
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1

Referências de Pesquisa

  • Rapid7 (Divulgação Original): CVE-2026-20182: Bypass crítico de autenticação no Cisco Catalyst SD-WAN Controller — Análise técnica completa, código decompilado e detalhes do protocolo por Stephen Fewer & Jonah Burgess
  • Cisco Security Advisory: cisco-sa-sdwan-rpa2-v69WY2SW — Aviso de segurança do fornecedor com versões corrigidas
  • CISA KEV: CVE-2026-20182 — Diretiva de Emergência 26-03 (remediação até 17 de maio de 2026)
  • NVD: CVE-2026-20182 — Entrada do National Vulnerability Database
  • Rapid7 Metasploit Module: cisco_sdwan_vhub_auth_bypass — Módulo auxiliar no framework Metasploit
  • BleepingComputer: Cisco alerta sobre nova falha crítica de SD-WAN explorada em ataques de dia zero
  • Tenable: FAQ sobre a exploração contínua de vulnerabilidades do Cisco SD-WAN
  • Cisco Talos: Ator de ameaças UAT-8616 atribuído à exploração desta vulnerabilidade em ataques reais

Detalhes Técnicos

O cabeçalho do protocolo vdaemon tem 12 bytes:

OffsetSizeFieldNotes
01msg_typeNibble baixo = tipo, nibble alto = versão
11device_infoNibble alto = tipo_de_dispositivo, nibble baixo = flags
21flagsValor padrão 0xA0
31paddingSempre 0x00
4-74domain_iduint32 big-endian
8-114site_iduint32 big-endian

Tipos de dispositivo: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

Requisitos

  • Python 3.7+
  • CLI openssl (para transporte DTLS)
  • biblioteca cryptography (pip install cryptography)

Aviso Legal

Este exploit destina-se exclusivamente a operações autorizadas de red team, testes de penetração e pesquisa de segurança em sistemas onde você tenha permissão explícita por escrito. O uso não autorizado é ilegal.

Baixar ferramenta