Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE — Эксплойт proof-of-concept для CVE-2026-20127 — RCE до аутентификации в Cisco SD-WAN Manager/Controller, предоставляющий доступ администратора и позволяющий изменять конфигурацию сети. | Kitploit
Инструменты/GitHubGitHub/zerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатация
GitHubzerozenxlabs/cve-2026-20127---cisco-sd-wan-preauth-rce

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Эксплойт proof-of-concept для CVE-2026-20127 — RCE до аутентификации в Cisco SD-WAN Manager/Controller, предоставляющий доступ администратора и позволяющий изменять конфигурацию сети.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
30125 месяцев назадПроверено Kitploit

CVE-2026-20127---Cisco-SD-WAN-Preauth-RCE

Cisco SD-WAN Zero-Day CVE-2026-20127, эксплуатируемая с 2023 года для получения административного доступа.

Этот репозиторий содержит рабочий proof-of-concept эксплойт для CVE-2026-20127 — критической уязвимости предварительной аутентификации в Cisco Catalyst SD-WAN Controller (ранее vSmart) и Catalyst SD-WAN Manager (ранее vManage), которая активно эксплуатируется в реальных атаках с 2023 года.

Эта уязвимость активно эксплуатируется в реальных атаках с 2023 года.

Кластер угроз (UAT-8616), описанный Cisco как «высококвалифицированный субъект киберугроз», использует эту zero-day уязвимость для компрометации развёртываний Cisco SD-WAN по всему миру.

Что могут сделать злоумышленники:

  • Создать rogue-пир, присоединённый к плоскости управления/менеджмента
  • Полностью обойти аутентификацию
  • Получить административные привилегии
  • Получить доступ к NETCONF на порту 830
  • Манипулировать сетевой конфигурацией фабрики SD-WAN

Этот эксплойт предоставлен только для образовательных целей и оборонительных исследований. Загружая или используя этот код, вы подтверждаете, что:

Вы будете тестировать только системы, которыми владеете или на тестирование которых имеете явное письменное разрешение

Вы не будете использовать этот код для любых незаконных, несанкционированных или вредоносных действий

Вы принимаете на себя полную ответственность за любые последствия, возникающие в результате использования этого кода

ZeroZenX не несёт ответственности за любой ущерб или юридические проблемы, возникшие в результате неправомерного использования

Скачать инструмент