
Cisco SD-WAN 零日漏洞 CVE-2026-20127 自 2023 年起即被用于获取管理员权限。
该仓库包含针对 CVE-2026-20127 的有效概念验证漏洞利用代码,这是一个影响 Cisco Catalyst SD-WAN Controller(原 vSmart)和 Catalyst SD-WAN Manager(原 vManage)的严重预认证漏洞,自 2023 年起已在野外被积极利用。
该漏洞自 2023 年起已在野外被积极利用。 Cisco 认定的威胁行为者集群(UAT-8616),被描述为“高度复杂的网络威胁行为者”,一直在利用该零日漏洞在全球范围入侵 Cisco SD-WAN 部署。
创建恶意节点加入管理/控制平面
完全绕过认证
获取管理权限
访问 830 端口上的 NETCONF
操纵 SD-WAN fabric 的网络配置
仅可在您拥有或已获得明确书面许可的系统上进行测试
不得将其用于任何非法、未授权或恶意活动
对因使用此代码而产生的任何后果承担全部责任
ZeroZenX 不对因误用导致的任何损害或法律问题承担责任