Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Silent-Call — Silent;Call — Accès root à distance avant authentification sur Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Outils/GitHubGitHub/0xreadingsteiner/silent-call
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Accès root à distance avant authentification sur Cisco CUCM 15.x (CVSS 10.0)

Voir le dépôt
122il y a 16 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Silent;Call

Silent;Call

Accès root distant en pré-authentification sur Cisco Unified Communications Manager 15.x

Trois requêtes HTTP. Zéro identifiant. Accès root. Chaque appel est désormais à vous.


Kill Chain

StepComposantDescription
1SpoofhackL'usurpation de l'en-tête X-Forwarded-For contourne la restriction localhost sur Tomcat Manager
2KeyhackDes identifiants codés en dur (identiques sur toutes les installations CUCM) autorisent le déploiement de WAR
3Roothacksudo sans mot de passe vers gdb avec un fichier de commandes contrôlé par l'attaquant → root

Impact

L'accès root à CUCM permet à un attaquant d'intercepter toutes les communications vocales, d'accéder aux clés de chiffrement SRTP, d'activer l'écoute légale intégrée (CALEA), d'accéder à toute la messagerie vocale, de manipuler le routage des appels, de désactiver les services d'urgence E911 et d'exfiltrer les enregistrements complets de détails d'appels.

Fichiers

FichierDescription
ADVISORY.mdAvis technique complet avec analyse de la cause racine
poc.shScript de preuve de concept (bash/curl)

Test rapide

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Si vous voyez OK - Listed applications for virtual host [localhost] — le système est vulnérable.

Coordination

  • Cisco PSIRT : Notifié le 2026-08-04 — aucune réponse
  • ZDI : 17 soumissions CUCM en attente — non traitées
  • SSD : Acquisitions CUCM en pause — Cisco ne traite pas les rapports existants
  • MITRE : Identifiants CVE demandés (CNA of Last Resort) — en attente

Chronologie complète de la coordination : cisco-security-research

Chercheur

0xReadingSteiner — [email protected]

Cette recherche a été menée de manière indépendante sur un logiciel disponible dans le commerce, dans un laboratoire privé. Aucun code source propriétaire, outil interne ou information confidentielle n'a été utilisé.

Licence

Texte de l'avis : CC BY 4.0. Script PoC : à des fins défensives et éducatives uniquement.

Télécharger l’outil