Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20131 — CVE-2026-20131の検出および概念実証エクスプロイト。Cisco Secure FMCにおける認証不要のJavaデシリアライゼーションRCEの重大な脆弱性です。安全な検出プローブと、認可されたラボおよびCTF環境向けのysoserialベースのPoCが含まれています。 | Kitploit
ツール/GitHubGitHub/sak110/cve-2026-20131
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHubsak110/cve-2026-20131

CVE-2026-20131

CVE-2026-20131の検出および概念実証エクスプロイト。Cisco Secure FMCにおける認証不要のJavaデシリアライゼーションRCEの重大な脆弱性です。安全な検出プローブと、認可されたラボおよびCTF環境向けのysoserialベースのPoCが含まれています。

リポジトリを見る
335ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20131 — Cisco Secure FMC リモートコード実行(Java デシリアライゼーション)

深刻度: Critical(CVSS 3.1: 10.0) CWE: CWE-502 — 信頼されないデータのデシリアライゼーション 影響を受ける製品: Cisco Secure Firewall Management Center (FMC) Software アドバイザリ: cisco-sa-fmc-rce-NKhnULJh バグ ID: CSCwt14636


概要

Cisco Secure Firewall Management Center (FMC) Software の Web ベース管理インターフェイスに存在する脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイス上で root として任意の Java コードを実行できる可能性があります。

この脆弱性は、ユーザーが提供した Java バイトストリームの安全でないデシリアライゼーションに起因します。攻撃者は細工されたシリアライズ済み Java オブジェクトを FMC Web インターフェイスに送信することで、認証を必要とせずに root 権限での任意のコード実行を引き起こすことができます。

注記: Cisco Security Cloud Control (SCC) Firewall Management (SaaS) も影響を受け、Cisco によって自動的にパッチが適用されています。


根本原因

FMC Web インターフェイスは、認証されていない HTTP リクエストから Java オブジェクトを受け入れ、オブジェクトの型や内容を検証せずにデシリアライズします。Java のデシリアライゼーションは、信頼されない入力に適用された場合、本質的に危険です — JVM は、アプリケーションレベルの検証が実行される前に、readObject() 中にオブジェクトグラフに埋め込まれたコードを実行します。

攻撃フロー:

root@kitploit:~
攻撃者 → 細工されたシリアライズ済み Java オブジェクト(HTTP POST)→ FMC readObject() → ガジェットチェーン発火 → root RCE

シリアライズされたストリームの開始を示す Java シリアライゼーションのマジックバイト:

root@kitploit:~
AC ED 00 05

影響を受ける製品

製品ステータス
Cisco Secure Firewall Management Center (FMC) Software脆弱性あり — パッチ利用可能
Cisco Security Cloud Control (SCC) Firewall Management脆弱性あり — Cisco により自動パッチ適用済み
Cisco Secure Firewall ASA Software影響なし
Cisco Secure Firewall Threat Defense (FTD) Software影響なし

具体的な影響を受けるバージョン番号については、Cisco Software Checker を使用してください。


ファイル

ファイル説明
check.py安全な検出プローブ — ガジェットチェーンなし
poc.pyysoserial を使用した PoC エクスプロイト — ラボ/CTF 環境のみ

検出スクリプト

check_cve_2026_20131.py は、Java シリアライゼーションのマジックバイトを送信し、HTTP レスポンスを検査することで、既知の FMC エンドポイントをプローブします。シリアライゼーションエンドポイントでの 500 または予期しない 200 は、サーバーが入力を拒否するのではなく処理(デシリアライズ)していることを示唆します。

エクスプロイトペイロードやガジェットチェーンは使用されません。

root@kitploit:~
pip install requests
python3 check.py https://<fmc-host>
結果意味
POTENTIALLY VULNERABLEエンドポイントがシリアライズされたバイトを処理した
No obvious exposure detectedパッチ適用済みの可能性が高い、またはエンドポイントに到達できない

PoC エクスプロイト(ラボ / CTF)

poc.py は ysoserial を使用してデシリアライゼーションペイロードを構築し、対象の FMC エンドポイントに配信します。

許可されたラボおよび CTF 環境のみを対象としています。

完全な使用方法、要件、セットアップ手順については poc.py を参照してください。


修復策

Cisco は修正済みソフトウェアをリリースしています。回避策はありません。

公式アドバイザリからパッチを適用してください: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh

暫定的な強化策(パッチ適用中の措置):

  • FMC 管理インターフェイスを信頼できる IP 範囲のみに制限する
  • FMC Web インターフェイスへのすべてのパブリックインターネットアクセスをブロックする
  • HTTP POST ボディ内の AC ED 00 05 マジックバイトを検出する WAF/IDS ルールを追加する

タイムライン

日付イベント
2026-03-04Cisco アドバイザリ公開 — v1.0 Final
2026-03-042026年3月の Cisco Secure Firewall Bundled Advisory リリースの一部

情報源

Keane O'Kelley(Cisco Advanced Security Initiatives Group (ASIG))による内部セキュリティテスト中に発見されました。


参考情報

  • Cisco Advisory cisco-sa-fmc-rce-NKhnULJh
  • Cisco Software Checker
  • ysoserial
  • NVD CVE-2026-20131

クレジット

  • Keane O'Kelley(Cisco ASIG)— 最初の発見者
  • Sushilsin — 先行する検出研究(検出スクリプトのアプローチ)

免責事項

このリポジトリは、教育および許可されたセキュリティ研究目的のみで公開されています。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ使用してください。許可のない使用は、Computer Fraud and Abuse Act (CFAA) およびお住まいの地域の同等の法律に違反する可能性があります。

ツールをダウンロード