Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Silent-Call — Silent;Call — جذر عن بُعد قبل المصادقة على Cisco CUCM 15.x (CVSS 10.0) | Kitploit
أدوات/GitHubGitHub/0xreadingsteiner/silent-call
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — جذر عن بُعد قبل المصادقة على Cisco CUCM 15.x (CVSS 10.0)

عرض المستودع
122منذ 15 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Silent;Call

Silent;Call

وصول جذري عن بُعد قبل المصادقة على Cisco Unified Communications Manager 15.x

ثلاثة طلبات HTTP. صفر بيانات اعتماد. وصول جذري. كل مكالمة أصبحت لك الآن.


سلسلة القتل

الخطوةالمكوّنالوصف
1Spoofhackانتحال ترويسة X-Forwarded-For يتجاوز قيد localhost على Tomcat Manager
2Keyhackبيانات اعتماد مكتوبة في الكود (متطابقة في كل تثبيت لـ CUCM) تمنح صلاحية نشر حزمة WAR
3Roothacksudo بدون كلمة مرور إلى gdb مع ملف أوامر يتحكم فيه المهاجم → root

التأثير

يمنح الوصول الجذري إلى CUCM المهاجم القدرة على اعتراض جميع الاتصالات الصوتية، والوصول إلى مفاتيح تشفير SRTP، وتفعيل التنصت القانوني المدمج (CALEA)، والوصول إلى كل البريد الصوتي، والتلاعب بتوجيه المكالمات، وتعطيل خدمات الطوارئ E911، واستخراج سجلات تفاصيل المكالمات الكاملة.

الملفات

الملفالوصف
ADVISORY.mdاستشارة تقنية كاملة مع تحليل السبب الجذري
poc.shسكربت إثبات المفهوم (bash/curl)

اختبار سريع

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

إذا رأيت OK - Listed applications for virtual host [localhost] — فالنظام معرّض للثغرة.

التنسيق

  • Cisco PSIRT: تم إشعاره في 2026-08-04 — لا استجابة
  • ZDI: 17 إرسالية CUCM معلّقة — لم تتم معالجتها
  • SSD: أوقفت اقتناء ثغرات CUCM — لن تعالج Cisco التقارير القائمة
  • MITRE: تم طلب معرّفات CVE (CNA of Last Resort) — قيد الانتظار

الجدول الزمني الكامل للتنسيق: cisco-security-research

الباحث

0xReadingSteiner — [email protected]

أُجري هذا البحث بشكل مستقل على برمجيات متاحة تجاريًا في مختبر خاص. لم يُستخدم أي كود مصدري مملوك، أو أدوات داخلية، أو معلومات سرية.

الترخيص

نص الاستشارة: CC BY 4.0. سكربت PoC: لأغراض دفاعية وتعليمية فقط.

تنزيل الأداة