
Эксплойт proof-of-concept для CVE-2026-20127 — RCE до аутентификации в Cisco SD-WAN Manager/Controller, предоставляющий доступ администратора и позволяющий изменять конфигурацию сети.
Cisco SD-WAN Zero-Day CVE-2026-20127, эксплуатируемая с 2023 года для получения административного доступа.
Этот репозиторий содержит рабочий proof-of-concept эксплойт для CVE-2026-20127 — критической уязвимости предварительной аутентификации в Cisco Catalyst SD-WAN Controller (ранее vSmart) и Catalyst SD-WAN Manager (ранее vManage), которая активно эксплуатируется в реальных атаках с 2023 года.
Эта уязвимость активно эксплуатируется в реальных атаках с 2023 года.
Кластер угроз (UAT-8616), описанный Cisco как «высококвалифицированный субъект киберугроз», использует эту zero-day уязвимость для компрометации развёртываний Cisco SD-WAN по всему миру.
Этот эксплойт предоставлен только для образовательных целей и оборонительных исследований. Загружая или используя этот код, вы подтверждаете, что:
Вы будете тестировать только системы, которыми владеете или на тестирование которых имеете явное письменное разрешение
Вы не будете использовать этот код для любых незаконных, несанкционированных или вредоносных действий
Вы принимаете на себя полную ответственность за любые последствия, возникающие в результате использования этого кода
ZeroZenX не несёт ответственности за любой ущерб или юридические проблемы, возникшие в результате неправомерного использования