Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE — Эксплойт proof-of-concept для CVE-2026-20127 — предварительной аутентификации RCE в Cisco SD-WAN, демонстрирующий регистрацию мошеннического пира и обход аутентификации для исследовательских целей и защитного тестирования. | Kitploit
Инструменты/GitHubGitHub/yonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubyonathanpy/cve-2026-20127-cisco-sd-wan-preauth-rce

CVE-2026-20127-Cisco-SD-WAN-Preauth-RCE

Эксплойт proof-of-concept для CVE-2026-20127 — предварительной аутентификации RCE в Cisco SD-WAN, демонстрирующий регистрацию мошеннического пира и обход аутентификации для исследовательских целей и защитного тестирования.

Репозиторий
2197 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-20127 — Удалённое выполнение кода до аутентификации в Cisco SD-WAN

Обзор

Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2026-20127 — критической уязвимости удалённого выполнения кода (RCE) до аутентификации, затрагивающей развёртывания Cisco Catalyst SD-WAN Controller (ранее vSmart) и Cisco Catalyst SD-WAN Manager (ранее vManage).

Уязвимость позволяет удалённому неаутентифицированному злоумышленнику напрямую взаимодействовать с компонентами плоскости управления и администрирования инфраструктуры Cisco SD-WAN, что в конечном итоге приводит к полному компрометированию административного уровня SD-WAN-фабрики.

Согласно публичным отчётам и анализу вендора, эта уязвимость активно эксплуатировалась в реальных атаках как минимум с 2023 года. Cisco связывает эксплуатацию с изощрённым кластером угроз, идентифицированным как UAT-8616, который использовал эту уязвимость для получения постоянного административного доступа к открытым SD-WAN-средам.

Поскольку Cisco SD-WAN широко развёрнут в корпоративной WAN-инфраструктуре, сетях провайдеров услуг и средах критической инфраструктуры, успешная эксплуатация может иметь значительные операционные и связанные с безопасностью последствия, включая полный контроль над сетевой оркестрацией и поведением маршрутизации в географически распределённых сетях.

Этот репозиторий предоставляет ориентированную на исследования реализацию эксплойта, чтобы помочь исследователям безопасности, защитникам и сетевым администраторам понять механику уязвимости и улучшить стратегии обнаружения и смягчения последствий.


Сводка по уязвимости

Идентификатор CVE: CVE-2026-20127
Затронутые платформы:

  • Cisco Catalyst SD-WAN Controller (vSmart)
  • Cisco Catalyst SD-WAN Manager (vManage)

Класс уязвимости:

  • Обход контроля доступа до аутентификации
  • Некорректная проверка входных данных
  • Несанкционированное взаимодействие с плоскостью управления
  • Удалённое выполнение кода / повышение административных привилегий

Уровень воздействия: Критический

Уязвимость возникает из-за недостаточной проверки определённых путей взаимодействия с плоскостью управления в инфраструктуре управления SD-WAN. Создав вредоносное взаимодействие с интерфейсом управления, злоумышленник может зарегистрировать мошеннический пиринговый узел в плоскости управления SD-WAN и повысить привилегии, не имея действительных учётных данных.

После того как вредоносный пиринговый узел принимается плоскостью управления, злоумышленник получает возможность взаимодействовать с внутренними службами управления и выполнять привилегированные операции.


Эксплуатация в реальных условиях

Расследования в области безопасности выявили активные кампании эксплуатации, начавшиеся в 2023 году, нацеленные на открытые конечные точки управления Cisco SD-WAN.

Cisco связывает эти атаки с UAT-8616 — кластером угроз, характеризующимся:

  • Продвинутыми операционными возможностями
  • Целевой эксплуатацией инфраструктуры
  • Методами поддержания постоянного доступа в системах управления сетью

Наблюдаемое поведение злоумышленников включает:

  • Развёртывание мошеннических пиринговых узлов плоскости управления
  • Несанкционированный доступ к службам управления SD-WAN
  • Манипулирование сетевой конфигурацией
  • Установление долгосрочного постоянного присутствия в слоях оркестрации SD-WAN

Эксплуатация инфраструктуры SD-WAN особенно опасна, поскольку компрометация на уровне оркестрации позволяет глобально манипулировать сетью во всех подключённых точках.


Возможности атаки

Успешная эксплуатация CVE-2026-20127 может позволить злоумышленнику выполнить следующие действия:

Регистрация мошеннического узла в плоскости управления

Злоумышленники могут создать и зарегистрировать вредоносный пиринговый узел, который присоединяется к инфраструктуре управления/плоскости управления SD-WAN. После принятия контроллером мошеннический узел может взаимодействовать с внутренними компонентами как доверенное устройство.

Обход аутентификации

Уязвимость позволяет злоумышленникам полностью обойти механизмы аутентификации, устраняя необходимость в действительных административных учётных данных.

Повышение административных привилегий

Взаимодействуя с внутренними службами после первоначального доступа, злоумышленник может получить полные административные привилегии над интерфейсом управления SD-WAN.

Доступ к NETCONF

Эксплойт позволяет злоумышленникам взаимодействовать со службой NETCONF, доступной на TCP-порту 830, которая используется для управления сетевой конфигурацией.

Доступ к NETCONF может позволить злоумышленникам:

  • Получать данные сетевой конфигурации
  • Изменять политики устройств
  • Развёртывать вредоносные обновления конфигурации

Манипулирование SD-WAN-фабрикой

Поскольку Cisco SD-WAN использует централизованную оркестрацию, злоумышленник с административным контролем может:

  • Изменять политики маршрутизации
  • Перенаправлять трафик между сайтами
  • Отключать политики безопасности
  • Внедрять вредоносные шаблоны конфигурации
  • Вызывать масштабные сбои в работе сети

В крупных развёртываниях это фактически обеспечивает контроль над всей WAN-инфраструктурой.


Содержимое репозитория

Этот репозиторий содержит реализацию proof-of-concept исследовательского уровня, демонстрирующую эксплуатацию CVE-2026-20127.

PoC предназначен для иллюстрации:

  • Уязвимой поверхности взаимодействия в плоскости управления SD-WAN
  • Способа регистрации вредоносного пирингового узла
  • Механизма обхода аутентификации
  • Доступа к внутренним службам управления

Реализация намеренно структурирована для анализа и воспроизводимости в контролируемых тестовых средах.


Предполагаемое использование

Этот проект предназначен для:

  • Исследований в области безопасности
  • Анализа уязвимостей
  • Тестирования защитных механизмов
  • Разработки систем обнаружения
  • Обучения red team / blue team
  • Повышения осведомлённости о безопасности развёртываний SD-WAN

Он позволяет защитникам и исследователям лучше понять:

  • Векторы атак, нацеленные на инфраструктуру SD-WAN
  • Возможности обнаружения в управляющем трафике
  • Потенциальные стратегии мониторинга и смягчения последствий

Тестовая среда

Этот эксплойт следует запускать только в контролируемых лабораторных средах, таких как:

  • Изолированные виртуальные лаборатории
  • Выделенные тестовые сети
  • Авторизованные среды тестирования на проникновение

Тестирование на производственных системах без авторизации настоятельно не рекомендуется и может нарушать действующее законодательство или политики.


Правовой отказ от ответственности

Этот репозиторий и весь связанный с ним код предоставляются строго в образовательных, исследовательских и защитных целях.

Получая доступ, загружая или используя любые материалы в этом репозитории, вы соглашаетесь со следующими условиями:

  • Вы будете использовать этот код только на системах, которыми владеете или на тестирование которых у вас есть явное письменное разрешение.
  • Вы не будете использовать этот код для проведения несанкционированных атак, незаконной деятельности или вредоносных операций.
  • Вы принимаете на себя полную ответственность за любые последствия, возникшие в результате использования или неправильного использования этого кода.
  • Автор не несёт ответственности за ущерб, сбои в обслуживании, юридические последствия или иные воздействия, возникшие в результате неправильного использования.

Несанкционированная эксплуатация уязвимостей против систем без разрешения является незаконной во многих юрисдикциях.


Автор

ZeroZenX


Вклад

Приветствуется вклад, улучшающий документацию, анализ или защитные идеи, связанные с уязвимостью.

Пожалуйста, убедитесь, что вклад остаётся согласованным с исследовательской и защитной направленностью репозитория.


Благодарности

Скачать инструмент