Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-security-research — Investigación de seguridad independiente sobre productos de Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Herramientas/GitHubGitHub/0xreadingsteiner/cisco-security-research
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Investigación de seguridad independiente sobre productos de Cisco — CUCM, Expressway, FTD, ISE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 16 díasAún no revisado

Silent;Call

Investigación de Seguridad de Cisco

Investigador: 0xReadingSteiner Contacto: [email protected] Proveedor: Cisco Systems, Inc. Proveedor notificado: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Respuesta del proveedor: Ninguna


Por qué existe esto

La investigación de seguridad independiente sobre productos comerciales de Cisco ha identificado vulnerabilidades críticas en múltiples líneas de productos, incluidos los sistemas en los que las empresas confían para las comunicaciones de voz, la colaboración y la seguridad de red.

Se realizaron múltiples intentos de coordinación antes de la publicación:

  • 17 envíos a la Zero Day Initiative (ZDI) — sin procesar
  • SSD suspendió todas las adquisiciones de vulnerabilidades de Cisco, afirmando que Cisco no abordará los informes existentes
  • Cisco PSIRT contactado directamente el 2026-08-04 — sin respuesta

La negativa de Cisco a colaborar deja ciegos a los defensores empresariales. Estos avisos existen para que las organizaciones que operan infraestructura de Cisco puedan evaluar su propio riesgo y tomar medidas de protección.


Productos en investigación

ProductoRolEstado
Cisco Unified Communications Manager (CUCM) 15.xProcesamiento de llamadas de voz empresarialActivo — 55+ vulnerabilidades identificadas
Cisco ExpresswayBorde de colaboración / puerta de enlace VPNActivo
Cisco Firepower Threat Defense (FTD)Firewall de próxima generación / IPSPróximamente

Cadenas de ataque

Cada cadena de ataque combina múltiples vulnerabilidades en una narrativa de ataque completa.

CUCM

#NombreComponentesResumenCVSSv3.1Fecha
01

Se publicarán cadenas de ataque adicionales semanalmente.


Vulnerabilidades individuales

Cada cadena de ataque se compone de vulnerabilidades individuales, documentadas por separado para el seguimiento de CVE.

CUCM


Cronología de coordinación

Consulte TIMELINE.md para ver el historial completo de coordinación con el proveedor.


Aspectos legales

Esta investigación se realizó de forma independiente sobre software disponible comercialmente en un entorno de laboratorio privado. No se utilizó código fuente propietario, herramientas internas ni información confidencial. Todos los hallazgos se notificaron al proveedor antes de la publicación.

El investigador está disponible para coordinar con Cisco PSIRT, CERT/CC, CISA o cualquier organización afectada.


Licencia

El texto de los avisos se publica bajo la licencia CC BY 4.0. Los scripts PoC se proporcionan únicamente con fines defensivos y educativos.

Descargar herramienta
Silent;Call
Spoofhack → Keyhack → Roothack
Root remoto sin autenticación previa — 3 solicitudes HTTP, cero credenciales
10.0
2026-08-04
IDNombreTítuloCWEUsada en
SKYLINE-2026-001SpoofhackConfianza sin restricción en el encabezado X-Forwarded-ForCWE-644Silent;Call
SKYLINE-2026-002KeyhackCredenciales codificadas de Tomcat ManagerCWE-798Silent;Call
SKYLINE-2026-003RoothackMúltiples rutas de escalada de privilegios sudo sin restricciónCWE-269Silent;Call