Cisco SD-WAN 零日漏洞 CVE-2026-20131 自 2023 年起被利用以获取管理员访问权限。
本仓库包含针对 CVE-2026-20131 的可运行概念验证(PoC)漏洞利用代码。该漏洞是 Cisco Catalyst SD-WAN Controller(原 vSmart)和 Catalyst SD-WAN Manager(原 vManage)中的一个严重预认证漏洞,自 2023 年以来已在野外被积极利用。
该漏洞自 2023 年以来已在野外被积极利用。 被 Cisco 描述为“高度复杂的网络威胁行为者”的威胁行为者集群(UAT-8616)一直在利用此零日漏洞,在全球范围内入侵 Cisco SD-WAN 部署。
创建加入管理/控制平面的恶意对等节点
完全绕过身份验证
获取管理员权限
访问 830 端口上的 NETCONF
操纵 SD-WAN 架构的网络配置
您只会在自己拥有或已获得明确书面许可的系统上进行测试
您不会将其用于任何非法、未经授权或恶意活动
您对因使用此代码而产生的任何后果承担全部责任
ZeroZenX 对因滥用造成的任何损害或法律问题概不负责