Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager — CVE-2026-20224 的 PoC:用于在 Cisco Catalyst SD-WAN Manager 中读取文件的 XXE 注入(未认证)。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubfevar54/cve-2026-20224---xxe-injection-en-cisco-catalyst-sd-wan-manager

CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager

CVE-2026-20224 的 PoC:用于在 Cisco Catalyst SD-WAN Manager 中读取文件的 XXE 注入(未认证)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
123个月前尚未审核
分享

CVE-2026-20224 - Cisco Catalyst SD-WAN Manager XXE 注入

Cisco Python CVSS CWE

⚠️ 免责声明

本工具仅供教育和研究目的使用

此利用程序仅适用于您已获得明确书面授权的授权红队行动、渗透测试和安全研究。任何未经授权的使用均属违法,并被严格禁止。作者不对本工具的滥用承担任何责任。

请自行承担使用风险。

📋 描述

Cisco Catalyst SD-WAN Manager(前身为 SD-WAN vManage)的 Web 界面中存在一个漏洞,允许未经身份验证的远程攻击者在受影响系统上读取任意文件。攻击者无需拥有有效用户凭证。

该漏洞源于在处理 XML 文件时对 XML 外部实体 (XXE) 输入处理不当。攻击者可通过向受影响系统发送精心构造的请求来利用此漏洞。

📊 严重性指标

指标值
CVSS 基础评分8.6(高)
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
远程攻击是
需身份验证否
攻击复杂度低
机密性影响高
完整性影响无
可用性影响无

🎯 受影响版本

发布版本首个修复版本
< 20.9迁移至修复版本
20.920.9.9.1
20.1020.12.7.1
20.1120.12.7.1
20.1220.12.5.4 / 20.12.6.2 / 20.12.7.1
20.1320.15.5.2
20.1420.15.5.2
20.1520.15.4.4 / 20.15.5.2
20.1620.18.2.2
20.1820.18.2.2
26.126.1.1.1

🔧 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC

# 安装依赖
pip install -r requirements.txt

⚠️ 警告
本工具极其危险,仅限以下情况下使用:
- 您已获得明确书面授权的系统
- 已授权的渗透测试
- 受控环境下的安全研究
未经授权的使用构成计算机犯罪,违反美国《计算机欺诈与滥用法》(CFAA) 及其他国家的类似法规。
下载工具