Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-76504-Proof-of-concept — EUVD-2026-89950 Tratamento inadequado de codificação de URL (codificação hexadecimal) (CWE-177) | Kitploit
Ferramentas/GitHubGitHub/shadowforge-cyber/cve-2026-76504-proof-of-concept
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoRed TeamingSegurança de API
GitHub
shadowforge-cyber/cve-2026-76504-proof-of-concept

CVE-2026-76504-Proof-of-concept

EUVD-2026-89950 Tratamento inadequado de codificação de URL (codificação hexadecimal) (CWE-177)

Ver Repositório
2há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cisco Catalyst SD-WAN Manager — CVE-2026-76504

Bypass de autenticação não autenticado causado pelo tratamento inadequado de codificação de URL (CWE-177) na camada de gerenciamento de sessão da API. Uma requisição especialmente construída alcança um endpoint privilegiado e é tratada como uma sessão de administrador autenticada.

Visão Geral

A vulnerabilidade permite que um atacante remoto não autenticado contorne os controles de acesso pretendidos na API do Catalyst SD-WAN Manager. Uma vez que o bypass é bem-sucedido, o atacante opera com privilégios administrativos totais e pode ler configurações, modificar o estado do sistema ou emitir comandos de gerenciamento.

Versões Afetadas

Testado e confirmado funcionando em:

  • 20.9.x anterior a 20.9.10.1
  • 20.12.x anterior a 20.12.8.2
  • 20.15.x anterior a 20.15.6.1
  • 20.18.x anterior a 20.18.4.1
  • 26.1.x anterior a 26.1.2.1
  • 26.2 anterior a 26.2.1

Causa Raiz

A decodificação de URI é realizada de forma inconsistente. Certas sequências codificadas em hexadecimal são aceitas pelo roteador de requisições, mas não são normalizadas antes da decisão de autenticação. Como resultado, a lógica de validação de sessão é ignorada para o caminho da API alvo.

Uso

python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check

# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"

Opções suportadas: --target / -t --cmd / -c --check --proxy -v

image

Exploit

Entre em contato conosco para acesso privado: [email protected]

Capacidades

  • Constrói a requisição de bypass de codificação
  • Estabelece contexto de API em nível de administrador sem credenciais
  • Executa o comando de gerenciamento fornecido sob a sessão elevada

Valor prático Útil para validação controlada da vulnerabilidade, engenharia de detecção e confirmação de que o patch aplicado realmente bloqueia o caminho de codificação.


Créditos

Report & PoC: ShadowForge Cyber

Baixar ferramenta