Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — позволяет неаутентифицированному удаленному атакующему читать произвольные файлы затронутой системы с помощью внедрения внешней сущности XML (XXE) | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

позволяет неаутентифицированному удаленному атакующему читать произвольные файлы затронутой системы с помощью внедрения внешней сущности XML (XXE)

Репозиторий
13 месяцев назадЕщё не проверено

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE Injection

Cisco Python CVSS CWE

⚠️ ПРЕДУПРЕЖДЕНИЕ

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ИСКЛЮЧИТЕЛЬНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ

Этот эксплойт предназначен исключительно для авторизованных операций красной команды, тестов на проникновение и исследований безопасности в системах, на которые у вас есть письменное разрешение. Любое неавторизованное использование незаконно и строго запрещено. Автор не несет ответственности за неправильное использование этого инструмента.

Используйте на свой страх и риск.

📋 Описание

Уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (ранее SD-WAN vManage) позволяет неаутентифицированному удаленному злоумышленнику читать произвольные файлы, хранящиеся на затронутой системе. Злоумышленнику не нужны действительные учетные данные пользователя.

Эта уязвимость вызвана неправильной обработкой входных данных XML External Entity (XXE) при анализе XML-файла. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос на затронутую систему.

📊 Показатели серьезности

🎯 Затронутые версии

🔧 Установка

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# Instalar dependencias
pip install -r requirements.txt

⚠️ Предупреждение Этот инструмент чрезвычайно опасен и должен использоваться только:

  • В системах, на которые у вас есть явное письменное разрешение
  • Для авторизованных тестов на проникновение
  • Для исследований безопасности в контролируемых средах Несанкционированное использование является преступлением в соответствии с такими законами, как CFAA (США) и аналогичными нормативными актами в других странах.
Скачать инструмент
МетрикаЗначение
Базовая оценка CVSS8.6 (HIGH)
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Удаленная атакаДа
Требуется аутентификацияНет
СложностьНизкая
Влияние на конфиденциальностьВысокое
Влияние на целостностьНет
Влияние на доступностьНет
РелизПервая исправленная версия
< 20.9Перейти на исправленную версию
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1