
позволяет неаутентифицированному удаленному атакующему читать произвольные файлы затронутой системы с помощью внедрения внешней сущности XML (XXE)
ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ
Этот эксплойт предназначен исключительно для авторизованных операций красной команды, тестов на проникновение и исследований безопасности в системах, на которые у вас есть письменное разрешение. Любое неавторизованное использование незаконно и строго запрещено. Автор не несет ответственности за неправильное использование этого инструмента.
Используйте на свой страх и риск.
Уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage) позволяет неаутентифицированному удаленному злоумышленнику читать произвольные файлы, хранящиеся на затронутой системе. Злоумышленнику не нужны действительные учетные данные пользователя.
Эта уязвимость вызвана неправильной обработкой входных данных XML External Entity (XXE) при анализе XML-файла. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на затронутую систему.
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# Instalar dependencias
pip install -r requirements.txt
⚠️ Предупреждение Этот инструмент чрезвычайно опасен и должен использоваться только:
| Метрика | Значение |
|---|
| Базовая оценка CVSS | 8.6 (HIGH) |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| Удаленная атака | Да |
| Требуется аутентификация | Нет |
| Сложность | Низкая |
| Влияние на конфиденциальность | Высокое |
| Влияние на целостность | Нет |
| Влияние на доступность | Нет |
| Релиз | Первая исправленная версия |
|---|
| < 20.9 | Перейти на исправленную версию |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |