
Эксплойт proof-of-concept для CVE-2026-20131 — предварительная аутентификация RCE в Cisco Catalyst SD-WAN Controller и Manager, позволяющая получить доступ администратора и манипулировать конфигурацией сети.
Cisco SD-WAN Zero-Day CVE-2026-20131 эксплуатируется с 2023 года для получения административного доступа.
Этот репозиторий содержит рабочий proof-of-concept эксплойт для CVE-2026-20131 — критической уязвимости до аутентификации в Cisco Catalyst SD-WAN Controller (ранее vSmart) и Catalyst SD-WAN Manager (ранее vManage), которая активно эксплуатируется в дикой природе с 2023 года.
Эта уязвимость активно эксплуатируется в дикой природе с 2023 года. Кластер угроз (UAT-8616), описанный Cisco как «высококвалифицированный киберпреступный актор», использует этот zero-day для компрометации развертываний Cisco SD-WAN по всему миру.
Создать мошеннический peer, подключенный к плоскости управления/менеджмента
Полностью обойти аутентификацию
Получить административные привилегии
Получить доступ к NETCONF на порту 830
Манипулировать сетевой конфигурацией фабрики SD-WAN
Вы будете тестировать только на системах, которыми владеете или на которые имеете явное письменное разрешение
Вы не будете использовать это для любых незаконных, несанкционированных или вредоносных действий
Вы принимаете на себя полную ответственность за любые последствия, возникшие в результате использования этого кода
ZeroZenX не несет ответственности за любой ущерб или юридические проблемы, возникшие в результате неправомерного использования