Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-76504-Proof-of-concept — EUVD-2026-89950 Неправильная обработка URL-кодирования (шестнадцатеричного кодирования) (CWE-177) | Kitploit
Инструменты/GitHubGitHub/shadowforge-cyber/cve-2026-76504-proof-of-concept
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификацияRed TeamingБезопасность API
GitHub
shadowforge-cyber/cve-2026-76504-proof-of-concept

CVE-2026-76504-Proof-of-concept

EUVD-2026-89950 Неправильная обработка URL-кодирования (шестнадцатеричного кодирования) (CWE-177)

Репозиторий
24 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cisco Catalyst SD-WAN Manager — CVE-2026-76504

Неаутентифицированный обход аутентификации, вызванный некорректной обработкой URL-кодирования (CWE-177) в слое управления сессиями API.
Специально сформированный запрос достигает привилегированной конечной точки и обрабатывается как аутентифицированная сессия администратора.

Обзор

Уязвимость позволяет удалённому неаутентифицированному злоумышленнику обойти предусмотренные механизмы контроля доступа к API Catalyst SD-WAN Manager. После успешного обхода злоумышленник действует с полными административными привилегиями и может читать конфигурацию, изменять состояние системы или отдавать команды управления.

Затронутые версии

Протестировано и подтверждено на:

  • 20.9.x до 20.9.10.1
  • 20.12.x до 20.12.8.2
  • 20.15.x до 20.15.6.1
  • 20.18.x до 20.18.4.1
  • 26.1.x до 26.1.2.1
  • 26.2 до 26.2.1

Первопричина

Декодирование URI выполняется непоследовательно. Некоторые hex-кодированные последовательности принимаются маршрутизатором запросов, но не нормализуются до принятия решения об аутентификации. В результате логика проверки сессии пропускается для целевого пути API.

Использование

python3 exploit.py --target https://manager.example.com --cmd "show running-config"
# verification only
python3 exploit.py --target https://manager.example.com --check

# arbitrary admin action
python3 exploit.py --target https://manager.example.com --cmd "request nms all"

Поддерживаемые опции:
--target / -t
--cmd / -c
--check
--proxy
-v

image

Эксплойт

Свяжитесь с нами для получения приватного доступа: [email protected]

Возможности

  • Формирует запрос с обходом кодирования
  • Устанавливает API-контекст уровня администратора без учётных данных
  • Выполняет переданную команду управления в рамках привилегированной сессии

Практическая ценность
Полезно для контролируемой проверки уязвимости, инженерии обнаружения и подтверждения того, что применённый патч действительно блокирует путь кодирования.


Благодарности

Отчёт и PoC: ShadowForge Cyber

Скачать инструмент