Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20131 — CVE-2026-20131 的检测与概念验证漏洞利用程序,该漏洞是 Cisco Secure FMC 中一个严重的未认证 Java 反序列化远程代码执行漏洞。包含一个安全的检测探针,以及一个基于 ysoserial 的 PoC,适用于授权的实验室和 CTF 环境。 | Kitploit
工具/GitHubGitHub/sak110/cve-2026-20131
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队实验室与实践
GitHubsak110/cve-2026-20131

CVE-2026-20131

CVE-2026-20131 的检测与概念验证漏洞利用程序,该漏洞是 Cisco Secure FMC 中一个严重的未认证 Java 反序列化远程代码执行漏洞。包含一个安全的检测探针,以及一个基于 ysoserial 的 PoC,适用于授权的实验室和 CTF 环境。

查看仓库
33167个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20131 — Cisco Secure FMC 远程代码执行(Java 反序列化)

严重性: 严重(CVSS 3.1:10.0) CWE: CWE-502 — 不可信数据的反序列化 受影响产品: Cisco Secure Firewall Management Center (FMC) 软件 安全公告: cisco-sa-fmc-rce-NKhnULJh Bug ID: CSCwt14636


概述

Cisco Secure Firewall Management Center (FMC) 软件基于 Web 的管理界面中存在一个漏洞,允许未经身份验证的远程攻击者在受影响设备上以 root 权限执行任意 Java 代码。

该漏洞源于对用户提供的 Java 字节流进行不安全反序列化。攻击者可以向 FMC Web 界面发送特制的序列化 Java 对象,从而触发具有 root 权限的任意代码执行——无需任何身份验证。

注意: Cisco Security Cloud Control (SCC) Firewall Management (SaaS) 同样受影响,Cisco 已自动为其打上补丁。


根本原因

FMC Web 界面接受并反序列化来自未经身份验证的 HTTP 请求中的 Java 对象,且未验证对象类型或内容。当 Java 反序列化应用于不受信任的输入时,其本身具有固有危险性——JVM 会在 readObject() 期间执行对象图中嵌入的代码,而此时任何应用层验证都尚未运行。

攻击流程:

攻击者 → 特制序列化 Java 对象(HTTP POST)→ FMC readObject() → gadget 链触发 → root 权限 RCE

标识序列化流开始的 Java 序列化魔数:

AC ED 00 05

受影响产品

产品状态
Cisco Secure Firewall Management Center (FMC) 软件存在漏洞 — 已有补丁
Cisco Security Cloud Control (SCC) Firewall Management存在漏洞 — Cisco 已自动修补
Cisco Secure Firewall ASA 软件不受影响
Cisco Secure Firewall Threat Defense (FTD) 软件不受影响

使用 Cisco Software Checker 查询具体受影响的版本号。


文件

文件描述
check.py安全检测探针 — 不含 gadget 链
poc.py通过 ysoserial 实现的 PoC 漏洞利用 — 仅限实验室/CTF 环境

检测脚本

check_cve_2026_20131.py 通过向已知 FMC 端点发送 Java 序列化魔数并检查 HTTP 响应来进行探测。如果序列化端点返回 500 或意外的 200,则表明服务器正在处理(反序列化)输入,而非拒绝输入。

不使用任何漏洞利用载荷或 gadget 链。

pip install requests
python3 check.py https://<fmc-host>
结果含义
POTENTIALLY VULNERABLE端点处理了序列化字节
No obvious exposure detected可能已修补或端点不可达

PoC 漏洞利用(实验室 / CTF)

poc.py 使用 ysoserial 构建反序列化载荷,并将其发送到目标 FMC 端点。

仅限经授权的实验室和 CTF 环境使用。

完整用法、依赖要求和设置说明请参阅 poc.py。


修复方案

Cisco 已发布修复后的软件。没有变通方案。

请从官方安全公告应用补丁: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh

临时加固措施(补丁应用期间):

  • 仅将 FMC 管理界面限制在受信任的 IP 范围内
  • 阻止所有对 FMC Web 界面的公共互联网访问
  • 添加 WAF/IDS 规则以检测 HTTP POST 请求体中的 AC ED 00 05 魔数

时间线

日期事件
2026-03-04Cisco 发布安全公告 — v1.0 最终版
2026-03-04作为 2026 年 3 月 Cisco Secure Firewall 捆绑安全公告发布的一部分

来源

由 Keane O'Kelley(Cisco 高级安全倡议小组,ASIG)在内部安全测试中发现。


参考

  • Cisco 安全公告 cisco-sa-fmc-rce-NKhnULJh
  • Cisco Software Checker
  • ysoserial
  • NVD CVE-2026-20131

致谢

  • Keane O'Kelley(Cisco ASIG)— 原始发现者
  • Sushilsin — 先前的检测研究(检测脚本方法)

免责声明

本仓库仅用于教育和经授权的安全研究目的。仅可针对您拥有或已获得明确书面许可的系统进行测试。未经授权的使用可能违反《计算机欺诈和滥用法》(CFAA)以及您所在司法辖区的同等法律。

下载工具