Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xreadingsteiner/cisco-security-research
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

بحث أمني مستقل على منتجات Cisco — CUCM, Expressway, FTD, ISE

عرض المستودع
2منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Silent;Call

أبحاث أمنية في Cisco

الباحث: 0xReadingSteiner جهة التواصل: [email protected] البائع: Cisco Systems, Inc. موعد إبلاغ البائع: 2026-08-04 (Cisco PSIRT, ZDI, SSD) استجابة البائع: لا يوجد


لماذا هذا البحث؟

كشف بحث أمني مستقل على منتجات Cisco المتاحة تجاريًا عن ثغرات حرجة عبر خطوط إنتاج متعددة — بما في ذلك الأنظمة التي تعتمد عليها المؤسسات للاتصالات الصوتية والتعاون وأمن الشبكات.

بُذلت محاولات تنسيق متعددة قبل النشر:

  • 17 إرسالًا إلى Zero Day Initiative (ZDI) — دون معالجة
  • أوقفت SSD جميع عمليات اقتناء ثغرات Cisco، موضحة أن Cisco لن تعالج التقارير الموجودة
  • تم التواصل مباشرة مع Cisco PSIRT في 2026-08-04 — دون أي رد

رفض Cisco الانخراط يترك المدافعين عن المؤسسات في عماية. توجد هذه النشرات الاستشارية لتتمكن المؤسسات التي تشغّل بنية Cisco التحتية من تقييم مخاطرها واتخاذ إجراءات وقائية.


المنتجات قيد البحث

المنتجالدورالحالة
Cisco Unified Communications Manager (CUCM) 15.xمعالجة المكالمات الصوتية للمؤسساتنشط — تم تحديد أكثر من 55 ثغرة
Cisco Expresswayحافة التعاون / بوابة VPNنشط
Cisco Firepower Threat Defense (FTD)جدار حماية من الجيل التالي / IPSقادم

سلاسل الهجوم

تجمع كل نشرة استشارية ثغرات متعددة في سيناريو هجوم متكامل.

CUCM

#الاسمالمكوناتالملخصCVSSv3.1التاريخ
01Silent;CallSpoofhack → Keyhack → Roothackوصول جذر عن بُعد قبل المصادقة — 3 طلبات HTTP، بدون أي بيانات اعتماد10.02026-08-04

سيتم نشر سلاسل هجوم إضافية أسبوعيًا.


الثغرات الفردية

تتكون كل سلسلة هجوم من ثغرات فردية، موثّقة بشكل منفصل لتتبع CVE.

CUCM

المعرّفالاسمالعنوانCWEمستخدمة في
SKYLINE-2026-001Spoofhackالثقة في ترويسة X-Forwarded-For دون قيودCWE-644Silent;Call
SKYLINE-2026-002Keyhackبيانات اعتماد مدير Tomcat مضمّنة في الكود المصدريCWE-798Silent;Call
SKYLINE-2026-003Roothackمسارات متعددة لتصعيد الامتيازات عبر Sudo دون قيودCWE-269Silent;Call

الجدول الزمني للتنسيق

انظر TIMELINE.md للاطلاع على كامل تاريخ التنسيق مع البائع.


الجانب القانوني

أُجري هذا البحث بشكل مستقل على برمجيات متاحة تجاريًا في بيئة مختبرية خاصة. لم يتم استخدام أي كود مصدري مملوك، أو أدوات داخلية، أو معلومات سرية. تم إبلاغ البائع بجميع النتائج قبل النشر.

الباحث متاح للتنسيق مع Cisco PSIRT أو CERT/CC أو CISA أو أي مؤسسة متأثرة.


الترخيص

نُشر نص النشرة الاستشارية بموجب CC BY 4.0. تُوفَّر نصوص PoC لأغراض دفاعية وتعليمية فقط.

تنزيل الأداة