Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Silent-Call — Silent;Call — Root remoto de pre-autenticación en Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Herramientas/GitHubGitHub/0xreadingsteiner/silent-call
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Root remoto de pre-autenticación en Cisco CUCM 15.x (CVSS 10.0)

Ver Repositorio
122hace 16 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Silent;Call

Silent;Call

Root remoto sin autenticación previa en Cisco Unified Communications Manager 15.x

Tres solicitudes HTTP. Cero credenciales. Acceso root. Cada llamada ahora es tuya.


Kill Chain

PasoComponenteDescripción
1SpoofhackLa suplantación de la cabecera X-Forwarded-For elude la restricción de localhost en Tomcat Manager
2KeyhackCredenciales hardcodeadas (idénticas en todas las instalaciones de CUCM) permiten el despliegue de WAR
3Roothacksudo sin contraseña a gdb con un archivo de comandos controlado por el atacante → root

Impacto

El acceso root a CUCM permite a un atacante interceptar todas las comunicaciones de voz, acceder a las claves de cifrado SRTP, activar la interceptación legal integrada (CALEA), acceder a todos los buzones de voz, manipular el enrutamiento de llamadas, deshabilitar los servicios de emergencia E911 y exfiltrar los registros completos de detalle de llamadas.

Archivos

ArchivoDescripción
ADVISORY.mdAviso técnico completo con análisis de causa raíz
poc.shScript de prueba de concepto (bash/curl)

Prueba rápida

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Si ves OK - Listed applications for virtual host [localhost] — el sistema es vulnerable.

Coordinación

  • Cisco PSIRT: Notificado el 2026-08-04 — sin respuesta
  • ZDI: 17 envíos de CUCM pendientes — sin procesar
  • SSD: Adquisiciones de CUCM en pausa — Cisco no abordará los informes existentes
  • MITRE: IDs CVE solicitados (CNA de último recurso) — pendiente

Cronología completa de la coordinación: cisco-security-research

Investigador

0xReadingSteiner — [email protected]

Esta investigación se realizó de forma independiente sobre software disponible comercialmente en un laboratorio privado. No se utilizó código fuente propietario, herramientas internas ni información confidencial.

Licencia

Texto del aviso: CC BY 4.0. Script PoC: solo con fines defensivos y educativos.

Descargar herramienta