Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20131-POC — Эксплойт proof-of-concept для CVE-2026-20131 — предварительная аутентификация RCE в Cisco Catalyst SD-WAN Controller и Manager, позволяющая получить доступ администратора и манипулировать конфигурацией сети. | Kitploit
Инструменты/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

Эксплойт proof-of-concept для CVE-2026-20131 — предварительная аутентификация RCE в Cisco Catalyst SD-WAN Controller и Manager, позволяющая получить доступ администратора и манипулировать конфигурацией сети.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

Cisco SD-WAN Zero-Day CVE-2026-20131 эксплуатируется с 2023 года для получения административного доступа.

Этот репозиторий содержит рабочий proof-of-concept эксплойт для CVE-2026-20131 — критической уязвимости до аутентификации в Cisco Catalyst SD-WAN Controller (ранее vSmart) и Catalyst SD-WAN Manager (ранее vManage), которая активно эксплуатируется в дикой природе с 2023 года.

Эта уязвимость активно эксплуатируется в дикой природе с 2023 года. Кластер угроз (UAT-8616), описанный Cisco как «высококвалифицированный киберпреступный актор», использует этот zero-day для компрометации развертываний Cisco SD-WAN по всему миру.

Что могут сделать атакующие:

Создать мошеннический peer, подключенный к плоскости управления/менеджмента

Полностью обойти аутентификацию

Получить административные привилегии

Получить доступ к NETCONF на порту 830

Манипулировать сетевой конфигурацией фабрики SD-WAN

Демо о скрипте детектора/сканера.

https://t.me/p3Nt3st3rsTAr

Этот эксплойт предоставлен исключительно в образовательных целях и для защитных исследований. Загружая или используя этот код, вы подтверждаете, что:

Вы будете тестировать только на системах, которыми владеете или на которые имеете явное письменное разрешение

Вы не будете использовать это для любых незаконных, несанкционированных или вредоносных действий

Вы принимаете на себя полную ответственность за любые последствия, возникшие в результате использования этого кода

ZeroZenX не несет ответственности за любой ущерб или юридические проблемы, возникшие в результате неправомерного использования

Скачать инструмент