Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20079 — CVE-2026-20079 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-20079
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHub0xblackash/cve-2026-20079

CVE-2026-20079

CVE-2026-20079

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-20079 "치명적인 Cisco FMC 제로데이"

cisco-exploit

Cisco Secure Firewall Management Center에서 루트 RCE로 이어지는 치명적인 인증 우회

Severity CVSS Cisco FMC Published

📋 개요

CVE-2026-20079는 Cisco Secure Firewall Management Center(FMC) 소프트웨어의 웹 인터페이스에서 발견된 치명적인 취약점입니다.

인증되지 않은 원격 공격자가 인증을 우회하여 기본 운영 체제에서 루트 권한으로 임의의 스크립트를 실행할 수 있습니다.

  • CVE ID: CVE-2026-20079
  • CWE: CWE-288 (대체 경로 또는 채널을 사용한 인증 우회)
  • CVSS v3.1 기본 점수: 10.0 (치명적)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

근본 원인: 부팅 시 생성된 부적절한 시스템 프로세스로 인해 조작된 HTTP 요청이 인증을 우회할 수 있습니다.


🛠️ 영향

  • 인증되지 않은 원격 악용
  • FMC 어플라이언스에 대한 전체 루트 액세스
  • 임의의 스크립트 및 명령 실행 능력
  • 관리 중인 Firewall Threat Defense(FTD) 장치의 잠재적 손상 (범위: 변경)
  • 기밀성, 무결성, 가용성의 완전한 상실

이 취약점은 Cisco 온프레미스 방화벽 인프라의 관리 평면에 영향을 미치므로 프로덕션 환경에서 매우 위험합니다.


🔍 영향받는 제품

취약 버전:

  • Cisco Secure Firewall Management Center(온프레미스) 버전:
    • 7.0.x (전체)
    • 7.1.x (전체)
    • 7.2.0 – 7.2.10.2
    • 7.3.0 – 7.3.1.2
    • 7.4.0 – 7.4.3
    • 7.6.0 – 7.6.3
    • 7.7.0 – 7.7.11

영향 없음:

  • 클라우드 제공 FMC(cdFMC)
  • Cisco Secure Firewall ASA Software
  • Cisco Secure Firewall Threat Defense(FTD) 장치(취약한 FMC로 관리되지 않는 경우)

✅ 수정 버전

Cisco는 패치를 출시했습니다. 각 브랜치별 정확한 수정 버전은 공식 권고를 참조하십시오.

권장 사항: 가능한 한 빨리 최신 수정 버전으로 업그레이드하십시오.


⚠️ 악용 세부 정보

cve-2026-20079

공격자는 FMC 웹 인터페이스에 특수하게 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이 결함은 대체 인증 경로를 생성하는 잘못 구성된 부팅 시 프로세스에서 비롯되며, 인증 없이 루트 권한으로 스크립트를 실행할 수 있게 합니다.

공개 직후 개념 증명(PoC) 악용 코드가 등장했습니다.


🛡️ 완화 조치

  1. 즉시 조치: Cisco에서 제공하는 보안 패치를 적용하십시오.
  2. 공식적인 해결 방법은 없습니다 — 패치 적용이 유일한 해결책입니다.
  3. FMC 관리 인터페이스에 대한 액세스를 제한하십시오(방화벽 규칙, VPN 또는 제로 트러스트 세그멘테이션 사용).
  4. FMC 웹 인터페이스를 대상으로 하는 의심스러운 HTTP 트래픽을 모니터링하십시오.
  5. Cisco Software Checker 도구를 사용하여 버전을 확인하십시오.

공식 Cisco 보안 권고: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2


📚 참고 자료

  • NVD 세부 정보 페이지
  • Cisco 공식 권고
  • 관련 취약점: CVE-2026-20131 (동일 제품의 또 다른 치명적인 RCE)

📝 참고 사항

  • 이 저장소는 문서화, 연구 및 방어 목적으로만 제공됩니다.
  • 악의적인 의도의 악용은 불법이며 강력히 금지됩니다.
  • 항상 책임 있는 공개 절차를 따르십시오.
도구 다운로드