Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Silent-Call — Silent;Call — Pre-Authentifizierungs-Remote-Root auf Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Tools/GitHubGitHub/0xreadingsteiner/silent-call
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Pre-Authentifizierungs-Remote-Root auf Cisco CUCM 15.x (CVSS 10.0)

Repository anzeigen
12213vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Silent;Call

Silent;Call

Pre-Authentifizierungs-Remote-Root auf Cisco Unified Communications Manager 15.x

Drei HTTP-Anfragen. Null Anmeldedaten. Root-Zugriff. Jeder Anruf gehört jetzt Ihnen.


Kill Chain

SchrittKomponenteBeschreibung
1SpoofhackX-Forwarded-For-Header-Spoofing umgeht die Localhost-Beschränkung auf dem Tomcat-Manager
2KeyhackHartcodierte Anmeldedaten (identisch auf jeder CUCM-Installation) ermöglichen die WAR-Bereitstellung
3RoothackPasswortloses Sudo zu gdb mit angreiferkontrollierter Befehlsdatei → Root

Auswirkungen

Root-Zugriff auf CUCM ermöglicht einem Angreifer, die gesamte Sprachkommunikation abzufangen, auf SRTP-Verschlüsselungsschlüssel zuzugreifen, die integrierte rechtmäßige Überwachung (CALEA) zu aktivieren, auf alle Voicemails zuzugreifen, das Anrufrouting zu manipulieren, E911-Notdienste zu deaktivieren und vollständige Anrufdatensätze zu exfiltrieren.

Dateien

DateiBeschreibung
ADVISORY.mdVollständiges technisches Advisory mit Root-Cause-Analyse
poc.shProof-of-Concept-Skript (bash/curl)

Schnelltest

# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Wenn Sie OK - Listed applications for virtual host [localhost] sehen — ist das System verwundbar.

Koordination

  • Cisco PSIRT: Am 2026-08-04 benachrichtigt — keine Antwort
  • ZDI: 17 CUCM-Einreichungen ausstehend — nicht bearbeitet
  • SSD: CUCM-Akquisitionen pausiert — Cisco wird bestehende Meldungen nicht bearbeiten
  • MITRE: CVE-IDs beantragt (CNA of Last Resort) — ausstehend

Vollständige Koordinierungs-Zeitleiste: cisco-security-research

Forscher

0xReadingSteiner — [email protected]

Diese Forschung wurde unabhängig an kommerziell erhältlicher Software in einem privaten Labor durchgeführt. Es wurden kein proprietärer Quellcode, keine internen Werkzeuge und keine vertraulichen Informationen verwendet.

Lizenz

Advisory-Text: CC BY 4.0. PoC-Skript: nur für defensive und Bildungszwecke.

Tool herunterladen