Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20079 — CVE-2026-20079 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-20079
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHub0xblackash/cve-2026-20079

CVE-2026-20079

CVE-2026-20079

查看仓库
235个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-20079 "Cisco FMC 严重零日漏洞"

cisco-exploit

Cisco Secure Firewall Management Center 中导致 Root RCE 的严重身份验证绕过

Severity CVSS Cisco FMC Published

📋 概述

CVE-2026-20079 是 Cisco Secure Firewall Management Center (FMC) 软件 Web 界面中的一个严重漏洞。

未经身份验证的远程攻击者可以绕过身份验证,并在底层操作系统上以 root 权限执行任意脚本。

  • CVE ID: CVE-2026-20079
  • CWE: CWE-288(使用备用路径或通道绕过身份验证)
  • CVSS v3.1 基础评分: 10.0(严重)
  • 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

根本原因: 启动时创建的某个不当系统进程允许特制 HTTP 请求绕过身份验证。


🛠️ 影响

  • 未经身份验证的远程利用
  • 对 FMC 设备的完全 root 访问权限
  • 能够执行任意脚本和命令
  • 可能危及受管理的 Firewall Threat Defense (FTD) 设备(范围:已更改)
  • 机密性、完整性和可用性完全丧失

该漏洞影响 Cisco 本地防火墙基础设施的管理平面,使其在生产环境中极其危险。


🔍 受影响产品

受影响:

  • Cisco Secure Firewall Management Center(本地部署)版本:
    • 7.0.x(全部)
    • 7.1.x(全部)
    • 7.2.0 – 7.2.10.2
    • 7.3.0 – 7.3.1.2
    • 7.4.0 – 7.4.3
    • 7.6.0 – 7.6.3
    • 7.7.0 – 7.7.11

不受影响:

  • 云交付 FMC(cdFMC)
  • Cisco Secure Firewall ASA 软件
  • Cisco Secure Firewall Threat Defense (FTD) 设备(当不受受影响 FMC 管理时)

✅ 已修复版本

Cisco 已发布补丁。请参阅官方公告以了解每个分支的具体修复版本。

建议:尽快升级到最新的修复版本。


⚠️ 利用详情

cve-2026-20079

攻击者可以通过向 FMC Web 界面发送特制 HTTP 请求来利用此漏洞。该缺陷源于一个配置错误的启动时进程,该进程创建了备用身份验证路径,允许未经身份验证以 root 身份执行脚本。

公开的概念验证(PoC)漏洞利用已在披露后不久出现。


🛡️ 缓解措施

  1. 立即行动:应用 Cisco 提供的安全补丁。
  2. 没有官方变通方案——打补丁是唯一的补救措施。
  3. 限制对 FMC 管理界面的访问(使用防火墙规则、VPN 或零信任分段)。
  4. 监控针对 FMC Web 界面的可疑 HTTP 流量。
  5. 使用 Cisco 的 Software Checker 工具验证您的版本。

Cisco 官方安全公告: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2


📚 参考资料

  • NVD 详细信息页面
  • Cisco 官方公告
  • 相关漏洞:CVE-2026-20131(同一产品中的另一个严重 RCE)

📝 备注

  • 本仓库仅用于文档、研究和防御目的。
  • 出于恶意意图的利用是非法的,并且强烈不鼓励。
  • 请始终遵循负责任披露实践。
下载工具