Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20131-POC — CVE-2026-20131 的概念验证漏洞利用程序,针对 Cisco Catalyst SD-WAN Controller 和 Manager 中的预认证远程代码执行(RCE)漏洞,可实现管理员访问权限并操纵网络配置。 | Kitploit
工具/GitHubGitHub/p3nt3st3r-star/cve-2026-20131-poc
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试红队
GitHubp3nt3st3r-star/cve-2026-20131-poc

CVE-2026-20131-POC

CVE-2026-20131 的概念验证漏洞利用程序,针对 Cisco Catalyst SD-WAN Controller 和 Manager 中的预认证远程代码执行(RCE)漏洞,可实现管理员访问权限并操纵网络配置。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
346个月前尚未审核
分享

CVE-2026-20131---Cisco-SD-WAN-Preauth-RCE

Cisco SD-WAN 零日漏洞 CVE-2026-20131 自 2023 年起被利用以获取管理员访问权限。

本仓库包含针对 CVE-2026-20131 的可运行概念验证(PoC)漏洞利用代码。该漏洞是 Cisco Catalyst SD-WAN Controller(原 vSmart)和 Catalyst SD-WAN Manager(原 vManage)中的一个严重预认证漏洞,自 2023 年以来已在野外被积极利用。

该漏洞自 2023 年以来已在野外被积极利用。 被 Cisco 描述为“高度复杂的网络威胁行为者”的威胁行为者集群(UAT-8616)一直在利用此零日漏洞,在全球范围内入侵 Cisco SD-WAN 部署。

攻击者可以做什么:

创建加入管理/控制平面的恶意对等节点

完全绕过身份验证

获取管理员权限

访问 830 端口上的 NETCONF

操纵 SD-WAN 架构的网络配置

关于脚本检测器/扫描器的演示。

https://t.me/p3Nt3st3rsTAr

此漏洞利用代码仅供教育和防御性研究使用。下载或使用此代码即表示您确认:

您只会在自己拥有或已获得明确书面许可的系统上进行测试

您不会将其用于任何非法、未经授权或恶意活动

您对因使用此代码而产生的任何后果承担全部责任

ZeroZenX 对因滥用造成的任何损害或法律问题概不负责

下载工具