Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-security-research — Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Outils/GitHubGitHub/0xreadingsteiner/cisco-security-research
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Recherche indépendante en sécurité sur les produits Cisco — CUCM, Expressway, FTD, ISE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 15 joursPas encore vérifié

Silent;Call

Recherche en sécurité Cisco

Chercheur : 0xReadingSteiner Contact : [email protected] Fournisseur : Cisco Systems, Inc. Fournisseur notifié : 2026-08-04 (Cisco PSIRT, ZDI, SSD) Réponse du fournisseur : Aucune


Pourquoi cette recherche existe

Des recherches de sécurité indépendantes sur des produits Cisco disponibles dans le commerce ont identifié des vulnérabilités critiques dans plusieurs gammes de produits — notamment les systèmes sur lesquels les entreprises s'appuient pour les communications vocales, la collaboration et la sécurité réseau.

Plusieurs tentatives de coordination ont été effectuées avant la publication :

  • 17 soumissions à la Zero Day Initiative (ZDI) — non traitées
  • SSD a suspendu toutes les acquisitions de vulnérabilités Cisco, déclarant que Cisco ne traiterait pas les rapports existants
  • Cisco PSIRT contacté directement le 2026-08-04 — aucune réponse

Le refus de Cisco de s'engager laisse les défenseurs des entreprises dans le noir. Ces avis existent afin que les organisations exécutant une infrastructure Cisco puissent évaluer leurs propres risques et prendre des mesures de protection.


Produits à l'étude

ProduitRôleStatut
Cisco Unified Communications Manager (CUCM) 15.xTraitement des appels vocaux d'entrepriseEn cours — 55+ vulnérabilités identifiées
Cisco ExpresswayPériphérie de collaboration / passerelle VPNEn cours
Cisco Firepower Threat Defense (FTD)Pare-feu nouvelle génération / IPSÀ venir

Kill Chains

Chaque avis combine plusieurs vulnérabilités en un scénario d'attaque complet.

CUCM

#NomComposantsRésuméCVSSv3.1Date
01

Des kill chains supplémentaires seront publiées chaque semaine.


Vulnérabilités individuelles

Chaque kill chain est composée de vulnérabilités individuelles, documentées séparément pour le suivi des CVE.

CUCM


Chronologie de la coordination

Consultez TIMELINE.md pour l'historique complet de la coordination avec le fournisseur.


Mentions légales

Cette recherche a été menée de manière indépendante sur des logiciels disponibles dans le commerce dans un environnement de laboratoire privé. Aucun code source propriétaire, outil interne ou information confidentielle n'a été utilisé. Toutes les découvertes ont été signalées au fournisseur avant la publication.

Le chercheur est disponible pour une coordination avec Cisco PSIRT, CERT/CC, CISA ou toute organisation concernée.


Licence

Le texte des avis est publié sous CC BY 4.0. Les scripts PoC sont fournis à des fins défensives et éducatives uniquement.

Télécharger l’outil
Silent;Call
Spoofhack → Keyhack → Roothack
Root distant sans pré-authentification — 3 requêtes HTTP, zéro identifiant
10.0
2026-08-04
IDNomTitreCWEUtilisée dans
SKYLINE-2026-001SpoofhackConfiance sans restriction dans l'en-tête X-Forwarded-ForCWE-644Silent;Call
SKYLINE-2026-002KeyhackIdentifiants Tomcat Manager codés en durCWE-798Silent;Call
SKYLINE-2026-003RoothackChemins multiples d'élévation de privilèges sudo sans restrictionCWE-269Silent;Call