Nxploited/CVE-2026-20182
GitHub: Nxploited/CVE-2026-20182
针对 Cisco Catalyst SD-WAN peering 身份验证绕过漏洞(CVE-2026-20182)的 Python 漏洞利用评估工具,支持绕过探测与完整入侵验证。
Stars: 1 | Forks: 1
# CVE-2026-20182
Cisco Catalyst SD-WAN Peering 身份验证绕过
# CVE-2026-20182 — Cisco Catalyst SD-WAN Peering 身份验证绕过
**用于授权测试 Cisco Catalyst SD-WAN Controller / Manager peering 身份验证绕过 (CVE-2026-20182) 的评估工具。**
| | |
|---|---|
| **CVE** | CVE-2026-20182 |
| **严重性** | **严重 (CVSS 10.0)** |
| **CVSS 3.1** | `AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H` |
| **产品** | Cisco Catalyst SD-WAN Controller (原 vSmart) · Cisco Catalyst SD-WAN Manager (原 vManage) |
| **问题** | Peering 身份验证机制未正确执行 |
| **脚本** | **`CVE-2026-20182.py`** |
## 漏洞概述
**2026 年 5 月安全公告:** **控制连接握手 / peering 身份验证**中的一个漏洞允许**未经身份验证的远程攻击者**绕过身份验证,并在受影响的系统上获取**高权限内部访问权限**。
攻击者向受影响的系统发送**特制请求**。成功后,攻击者可以通过**内部高权限非 root** 账户进行身份验证,并接入 **NETCONF**,从而能够篡改 SD-WAN fabric 配置。
| 项目 | 详情 |
|------|--------|
| **攻击向量** | 网络 |
| **所需权限** | 无 |
| **用户交互** | 无 |
| **影响范围** | 已更改 |
| **影响** | 机密性、完整性和可用性 — **高** |
**建议:** 按照官方供应商指南应用 Cisco 安全修复程序。限制管理面暴露,监控控制面连接,并审计 SD-WAN 控制器是否存在未经授权的配置更改。
## 控制台预览
标签:CISA项目, Python, StruQ, Web报告查看器, 内存分配, 威胁模拟, 安全测试工具, 思科SD-WAN, 无后门, 权限 bypass, 网络攻防, 逆向工具