本工具仅供教育和研究目的使用
此利用程序仅适用于您已获得明确书面授权的授权红队行动、渗透测试和安全研究。任何未经授权的使用均属违法,并被严格禁止。作者不对本工具的滥用承担任何责任。
请自行承担使用风险。
Cisco Catalyst SD-WAN Manager(前身为 SD-WAN vManage)的 Web 界面中存在一个漏洞,允许未经身份验证的远程攻击者在受影响系统上读取任意文件。攻击者无需拥有有效用户凭证。
该漏洞源于在处理 XML 文件时对 XML 外部实体 (XXE) 输入处理不当。攻击者可通过向受影响系统发送精心构造的请求来利用此漏洞。
| 指标 | 值 |
|---|
| CVSS 基础评分 | 8.6(高) |
| 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
| 远程攻击 | 是 |
| 需身份验证 | 否 |
| 攻击复杂度 | 低 |
| 机密性影响 | 高 |
| 完整性影响 | 无 |
| 可用性影响 | 无 |
| 发布版本 | 首个修复版本 |
|---|---|
| < 20.9 | 迁移至修复版本 |
| 20.9 | 20.9.9.1 |
| 20.10 | 20.12.7.1 |
| 20.11 | 20.12.7.1 |
| 20.12 | 20.12.5.4 / 20.12.6.2 / 20.12.7.1 |
| 20.13 | 20.15.5.2 |
| 20.14 | 20.15.5.2 |
| 20.15 | 20.15.4.4 / 20.15.5.2 |
| 20.16 | 20.18.2.2 |
| 20.18 | 20.18.2.2 |
| 26.1 | 26.1.1.1 |
# 克隆仓库
git clone https://github.com/fangbarristerbar/CVE-2026-20224-POC.git
cd CVE-2026-20224-POC
# 安装依赖
pip install -r requirements.txt
⚠️ 警告
本工具极其危险,仅限以下情况下使用:
- 您已获得明确书面授权的系统
- 已授权的渗透测试
- 受控环境下的安全研究
未经授权的使用构成计算机犯罪,违反美国《计算机欺诈与滥用法》(CFAA) 及其他国家的类似法规。