Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-security-research — Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Outils/GitHubGitHub/0xreadingsteiner/cisco-security-research
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
215il y a 1 moisPas encore vérifié

Silent;Call

Recherche en sécurité Cisco

Chercheur : 0xReadingSteiner Contact : [email protected] Fournisseur : Cisco Systems, Inc. Fournisseur notifié : 2026-08-04 (Cisco PSIRT, ZDI, SSD) Réponse du fournisseur : Aucune


Pourquoi cette recherche existe

Des recherches de sécurité indépendantes sur des produits Cisco disponibles dans le commerce ont identifié des vulnérabilités critiques dans plusieurs gammes de produits — notamment les systèmes sur lesquels les entreprises s'appuient pour les communications vocales, la collaboration et la sécurité réseau.

Plusieurs tentatives de coordination ont été effectuées avant la publication :

  • 17 soumissions à la Zero Day Initiative (ZDI) — non traitées
  • SSD a suspendu toutes les acquisitions de vulnérabilités Cisco, déclarant que Cisco ne traiterait pas les rapports existants
  • Cisco PSIRT contacté directement le 2026-08-04 — aucune réponse

Le refus de Cisco de s'engager laisse les défenseurs des entreprises dans le noir. Ces avis existent afin que les organisations exécutant une infrastructure Cisco puissent évaluer leurs propres risques et prendre des mesures de protection.


Produits à l'étude

ProduitRôleStatut
Cisco Unified Communications Manager (CUCM) 15.xTraitement des appels vocaux d'entrepriseEn cours — 55+ vulnérabilités identifiées
Cisco ExpresswayPériphérie de collaboration / passerelle VPNEn cours
Cisco Firepower Threat Defense (FTD)Pare-feu nouvelle génération / IPSÀ venir

Kill Chains

Chaque avis combine plusieurs vulnérabilités en un scénario d'attaque complet.

CUCM

#NomComposantsRésuméCVSSv3.1Date
01Silent;CallSpoofhack → Keyhack → RoothackRoot distant sans pré-authentification — 3 requêtes HTTP, zéro identifiant10.02026-08-04

Des kill chains supplémentaires seront publiées chaque semaine.


Vulnérabilités individuelles

Chaque kill chain est composée de vulnérabilités individuelles, documentées séparément pour le suivi des CVE.

CUCM

IDNomTitreCWEUtilisée dans
SKYLINE-2026-001SpoofhackConfiance sans restriction dans l'en-tête X-Forwarded-ForCWE-644Silent;Call
SKYLINE-2026-002KeyhackIdentifiants Tomcat Manager codés en durCWE-798Silent;Call
SKYLINE-2026-003RoothackChemins multiples d'élévation de privilèges sudo sans restrictionCWE-269Silent;Call

Chronologie de la coordination

Consultez TIMELINE.md pour l'historique complet de la coordination avec le fournisseur.


Mentions légales

Cette recherche a été menée de manière indépendante sur des logiciels disponibles dans le commerce dans un environnement de laboratoire privé. Aucun code source propriétaire, outil interne ou information confidentielle n'a été utilisé. Toutes les découvertes ont été signalées au fournisseur avant la publication.

Le chercheur est disponible pour une coordination avec Cisco PSIRT, CERT/CC, CISA ou toute organisation concernée.


Licence

Le texte des avis est publié sous CC BY 4.0. Les scripts PoC sont fournis à des fins défensives et éducatives uniquement.

Télécharger l’outil