
Prova de conceito de exploit para CVE-2026-20127, uma RCE sem autenticação no Cisco SD-WAN Manager/Controller que permite acesso de administrador e manipulação da configuração de rede.
Zero-Day CVE-2026-20127 do Cisco SD-WAN explorado desde 2023 para acesso de administrador.
Este repositório contém um exploit de prova de conceito funcional para CVE-2026-20127, uma vulnerabilidade crítica de pré-autenticação no Cisco Catalyst SD-WAN Controller (anteriormente vSmart) e no Catalyst SD-WAN Manager (anteriormente vManage) que tem sido ativamente explorada em ataques reais desde 2023.
Esta vulnerabilidade tem sido ativamente explorada em ataques reais desde 2023. O cluster de ator de ameaça (UAT-8616) , descrito pela Cisco como um "ator de ameaça cibernética altamente sofisticado," tem usado essa zero-day para comprometer implantações do Cisco SD-WAN globalmente.
Criar peer não autorizado associado ao plano de gerenciamento/controle
Ignorar completamente a autenticação
Obter privilégios administrativos
Acessar NETCONF na porta 830
Manipular a configuração de rede para o fabric SD-WAN
Você testará apenas em sistemas que possui ou para os quais tem permissão explícita por escrito para testar
Você não usará isto para nenhuma atividade ilegal, não autorizada ou maliciosa
Você aceita total responsabilidade por quaisquer consequências resultantes do uso deste código
A ZeroZenX não é responsável por quaisquer danos ou questões legais decorrentes do uso indevido