Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-20079 — CVE-2026-20079 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-20079
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHub0xblackash/cve-2026-20079

CVE-2026-20079

CVE-2026-20079

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-20079 «Критический zero-day Cisco FMC»

cisco-exploit

Критический обход аутентификации, ведущий к RCE с правами root в Cisco Secure Firewall Management Center

Severity CVSS Cisco FMC Published

📋 Обзор

CVE-2026-20079 — это критическая уязвимость в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC).

Неаутентифицированный удалённый злоумышленник может обойти аутентификацию и выполнять произвольные сценарии с привилегиями root в базовой операционной системе.

  • Идентификатор CVE: CVE-2026-20079
  • CWE: CWE-288 (обход аутентификации с использованием альтернативного пути или канала)
  • Базовая оценка CVSS v3.1: 10.0 (критическая)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Корневая причина: некорректный системный процесс, создаваемый при загрузке, который позволяет подделанным HTTP-запросам обходить аутентификацию.


🛠️ Воздействие

  • Неаутентифицированная удалённая эксплуатация
  • Полный доступ root к устройству FMC
  • Возможность выполнять произвольные сценарии и команды
  • Возможная компрометация управляемых устройств Firewall Threat Defense (FTD) (Scope: Changed)
  • Полная потеря конфиденциальности, целостности и доступности

Эта уязвимость затрагивает плоскость управления локальной инфраструктуры межсетевых экранов Cisco, что делает её чрезвычайно опасной в производственных средах.


🔍 Затронутые продукты

Уязвимые:

  • Cisco Secure Firewall Management Center (локальная версия):
    • 7.0.x (все)
    • 7.1.x (все)
    • 7.2.0 – 7.2.10.2
    • 7.3.0 – 7.3.1.2
    • 7.4.0 – 7.4.3
    • 7.6.0 – 7.6.3
    • 7.7.0 – 7.7.11

Не затронуты:

  • Cloud-Delivered FMC (cdFMC)
  • Cisco Secure Firewall ASA Software
  • Устройства Cisco Secure Firewall Threat Defense (FTD) (если не управляются уязвимым FMC)

✅ Исправленные версии

Cisco выпустила исправления. Обратитесь к официальному бюллетеню за точными исправленными версиями для каждой ветки.

Рекомендация: как можно скорее обновитесь до последней исправленной версии.


⚠️ Детали эксплуатации

cve-2026-20079

Злоумышленники могут эксплуатировать эту уязвимость, отправляя специально сформированные HTTP-запросы в веб-интерфейс FMC. Дефект вызван некорректно настроенным процессом загрузки, который создаёт альтернативный путь аутентификации, позволяя неаутентифицированное выполнение сценариев с правами root.

Публичные эксплойты Proof-of-Concept (PoC) появились вскоре после раскрытия.


🛡️ Смягчение последствий

  1. Немедленные действия: установите исправление безопасности, предоставленное Cisco.
  2. Официальных обходных путей нет — установка исправления является единственным способом устранения.
  3. Ограничьте доступ к интерфейсу управления FMC (используйте правила межсетевого экрана, VPN или сегментацию zero-trust).
  4. Отслеживайте подозрительный HTTP-трафик, направленный на веб-интерфейс FMC.
  5. Используйте инструмент Software Checker от Cisco для проверки вашей версии.

Официальный бюллетень безопасности Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2


📚 Ссылки

  • Страница сведений NVD
  • Официальный бюллетень Cisco
  • Связанная уязвимость: CVE-2026-20131 (Ещё одна критическая RCE в том же продукте)

📝 Примечания

  • Этот репозиторий предназначен только для документации, исследований и защитных целей.
  • Эксплуатация в злонамеренных целях незаконна и решительно не рекомендуется.
  • Всегда соблюдайте практики ответственного раскрытия.
Скачать инструмент