Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cisco-security-research — Unabhängige Sicherheitsforschung zu Cisco-Produkten — CUCM, Expressway, FTD, ISE | Kitploit
Tools/GitHubGitHub/0xreadingsteiner/cisco-security-research
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Unabhängige Sicherheitsforschung zu Cisco-Produkten — CUCM, Expressway, FTD, ISE

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 15 TagenNoch nicht geprüft

Silent;Call

Cisco-Sicherheitsforschung

Forscher: 0xReadingSteiner Kontakt: [email protected] Hersteller: Cisco Systems, Inc. Hersteller benachrichtigt: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Antwort des Herstellers: Keine


Warum es das gibt

Unabhängige Sicherheitsforschung an kommerziell erhältlichen Cisco-Produkten hat kritische Schwachstellen in mehreren Produktlinien identifiziert — einschließlich der Systeme, auf die Unternehmen für Sprachkommunikation, Zusammenarbeit und Netzwerksicherheit angewiesen sind.

Vor der Veröffentlichung wurden mehrere Koordinierungsversuche unternommen:

  • 17 Einreichungen bei der Zero Day Initiative (ZDI) — unbearbeitet
  • SSD hat alle Cisco-Schwachstellenübernahmen ausgesetzt und erklärt, Cisco werde bestehende Meldungen nicht bearbeiten
  • Cisco PSIRT direkt am 2026-08-04 kontaktiert — keine Antwort

Ciscos Weigerung, sich zu engagieren, lässt die Verteidiger von Unternehmen blind. Diese Advisories existieren, damit Organisationen, die Cisco-Infrastruktur betreiben, ihr eigenes Risiko bewerten und Schutzmaßnahmen ergreifen können.


Untersuchte Produkte

ProduktRolleStatus
Cisco Unified Communications Manager (CUCM) 15.xSprachrufverarbeitung für UnternehmenAktiv — 55+ Schwachstellen identifiziert
Cisco ExpresswayCollaboration-Edge / VPN-GatewayAktiv
Cisco Firepower Threat Defense (FTD)Next-Gen-Firewall / IPSIn Kürze

Kill-Chains

Jedes Advisory kombiniert mehrere Schwachstellen zu einer vollständigen Angriffserzählung.

CUCM

#NameKomponentenZusammenfassungCVSSv3.1Datum
01

Weitere Kill-Chains werden wöchentlich veröffentlicht.


Einzelne Schwachstellen

Jede Kill-Chain setzt sich aus einzelnen Schwachstellen zusammen, die für die CVE-Verfolgung separat dokumentiert werden.

CUCM


Koordinierungszeitplan

Siehe TIMELINE.md für den vollständigen Verlauf der Herstellerkoordinierung.


Rechtliches

Diese Forschung wurde unabhängig an kommerziell erhältlicher Software in einer privaten Laborumgebung durchgeführt. Es wurden weder proprietärer Quellcode noch interne Werkzeuge noch vertrauliche Informationen verwendet. Alle Ergebnisse wurden dem Hersteller vor der Veröffentlichung gemeldet.

Der Forscher steht für die Koordinierung mit Cisco PSIRT, CERT/CC, CISA oder jeder betroffenen Organisation zur Verfügung.


Lizenz

Der Advisory-Text wird unter CC BY 4.0 veröffentlicht. PoC-Skripte werden ausschließlich für defensive und Bildungszwecke bereitgestellt.

Tool herunterladen
Silent;Call
Spoofhack → Keyhack → Roothack
Pre-Auth-Remote-Root — 3 HTTP-Anfragen, keine Anmeldedaten
10.0
2026-08-04
IDNameTitelCWEVerwendet in
SKYLINE-2026-001SpoofhackVertrauen in den X-Forwarded-For-Header ohne EinschränkungCWE-644Silent;Call
SKYLINE-2026-002KeyhackHartcodierte Tomcat-Manager-AnmeldedatenCWE-798Silent;Call
SKYLINE-2026-003RoothackMehrere uneingeschränkte Sudo-PrivilegieneskalationspfadeCWE-269Silent;Call