Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE — Prova de conceito de exploit para CVE-2026-20127, uma RCE sem autenticação no Cisco SD-WAN Manager/Controller que permite acesso de administrador e manipulação da configuração de rede. | Kitploit
Ferramentas/GitHubGitHub/zerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-Exploração
GitHubzerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Prova de conceito de exploit para CVE-2026-20127, uma RCE sem autenticação no Cisco SD-WAN Manager/Controller que permite acesso de administrador e manipulação da configuração de rede.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
30122há 6 mesesRevisado pelo Kitploit

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Zero-Day CVE-2026-20127 do Cisco SD-WAN explorado desde 2023 para acesso de administrador.

Este repositório contém um exploit de prova de conceito funcional para CVE-2026-20127, uma vulnerabilidade crítica de pré-autenticação no Cisco Catalyst SD-WAN Controller (anteriormente vSmart) e no Catalyst SD-WAN Manager (anteriormente vManage) que tem sido ativamente explorada em ataques reais desde 2023.

Esta vulnerabilidade tem sido ativamente explorada em ataques reais desde 2023. O cluster de ator de ameaça (UAT-8616) , descrito pela Cisco como um "ator de ameaça cibernética altamente sofisticado," tem usado essa zero-day para comprometer implantações do Cisco SD-WAN globalmente.

O que os atacantes podem fazer:

  • Criar peer não autorizado associado ao plano de gerenciamento/controle

  • Ignorar completamente a autenticação

  • Obter privilégios administrativos

  • Acessar NETCONF na porta 830

  • Manipular a configuração de rede para o fabric SD-WAN

Este exploit é fornecido apenas para fins educacionais e de pesquisa defensiva. Ao baixar ou usar este código, você reconhece que:

Você testará apenas em sistemas que possui ou para os quais tem permissão explícita por escrito para testar

Você não usará isto para nenhuma atividade ilegal, não autorizada ou maliciosa

Você aceita total responsabilidade por quaisquer consequências resultantes do uso deste código

A ZeroZenX não é responsável por quaisquer danos ou questões legais decorrentes do uso indevido

Baixar ferramenta