Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cisco-security-research — सिस्को उत्पादों पर स्वतंत्र सुरक्षा शोध — CUCM, Expressway, FTD, ISE | Kitploit
उपकरण/GitHubGitHub/0xreadingsteiner/cisco-security-research
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

सिस्को उत्पादों पर स्वतंत्र सुरक्षा शोध — CUCM, Expressway, FTD, ISE

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
216 दिन पहलेअभी तक समीक्षित नहीं

Silent;Call

सिस्को सुरक्षा अनुसंधान

शोधकर्ता: 0xReadingSteiner संपर्क: [email protected] विक्रेता: Cisco Systems, Inc. विक्रेता को सूचित किया गया: 2026-08-04 (Cisco PSIRT, ZDI, SSD) विक्रेता प्रतिक्रिया: कोई नहीं


यह क्यों मौजूद है

व्यावसायिक रूप से उपलब्ध सिस्को उत्पादों पर स्वतंत्र सुरक्षा अनुसंधान ने कई उत्पाद लाइनों में गंभीर कमजोरियों की पहचान की है — जिनमें वे सिस्टम भी शामिल हैं जिन पर उद्यम आवाज संचार, सहयोग और नेटवर्क सुरक्षा के लिए भरोसा करते हैं।

प्रकाशन से पहले समन्वय के कई प्रयास किए गए:

  • 17 सबमिशन Zero Day Initiative (ZDI) को — संसाधित नहीं किए गए
  • SSD ने सिस्को कमजोरियों से संबंधित सभी अधिग्रहण रोक दिए, यह कहते हुए कि सिस्को मौजूदा रिपोर्टों का समाधान नहीं करेगा
  • Cisco PSIRT से सीधे 2026-08-04 को संपर्क किया गया — कोई प्रतिक्रिया नहीं

सिस्को का जुड़ाव से इनकार उद्यम रक्षकों को अंधा छोड़ देता है। ये एडवाइज़री इसलिए मौजूद हैं ताकि सिस्को इंफ्रास्ट्रक्चर चलाने वाले संगठन अपने स्वयं के जोखिम का आकलन कर सकें और सुरक्षात्मक कार्रवाई कर सकें।


अनुसंधान के अधीन उत्पाद

उत्पादभूमिकास्थिति
Cisco Unified Communications Manager (CUCM) 15.xएंटरप्राइज़ वॉयस कॉल प्रोसेसिंगसक्रिय — 55+ कमजोरियों की पहचान की गई
Cisco Expresswayसहयोग एज / VPN गेटवेसक्रिय
Cisco Firepower Threat Defense (FTD)नेक्स्ट-जेन फ़ायरवॉल / IPSआगामी

किल चेन

प्रत्येक एडवाइज़री कई कमजोरियों को एक पूर्ण आक्रमण कथा में जोड़ती है।

CUCM

#नामघटकसारांशCVSSv3.1दिनांक
01Silent;Call

अतिरिक्त किल चेन साप्ताहिक रूप से प्रकाशित की जाएंगी।


अलग-अलग कमजोरियाँ

प्रत्येक किल चेन अलग-अलग कमजोरियों से बनी होती है, जिन्हें CVE ट्रैकिंग के लिए अलग से प्रलेखित किया गया है।

CUCM


समन्वय समयरेखा

पूर्ण विक्रेता समन्वय इतिहास के लिए TIMELINE.md देखें।


कानूनी

यह अनुसंधान एक निजी प्रयोगशाला वातावरण में व्यावसायिक रूप से उपलब्ध सॉफ़्टवेयर पर स्वतंत्र रूप से किया गया था। कोई मालिकाना स्रोत कोड, आंतरिक उपकरण या गोपनीय जानकारी का उपयोग नहीं किया गया। सभी निष्कर्ष प्रकाशन से पहले विक्रेता को सूचित किए गए थे।

शोधकर्ता Cisco PSIRT, CERT/CC, CISA, या किसी भी प्रभावित संगठन के साथ समन्वय के लिए उपलब्ध है।


लाइसेंस

एडवाइज़री पाठ CC BY 4.0 के अंतर्गत जारी किया गया है। PoC स्क्रिप्ट केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान की जाती हैं।

टूल डाउनलोड करें
Spoofhack → Keyhack → Roothack
प्री-ऑथेंटिकेशन रिमोट रूट — 3 HTTP अनुरोध, शून्य क्रेडेंशियल
10.0
2026-08-04
IDनामशीर्षकCWEइसमें प्रयुक्त
SKYLINE-2026-001SpoofhackX-Forwarded-For हेडर पर बिना प्रतिबंध के भरोसाCWE-644Silent;Call
SKYLINE-2026-002Keyhackहार्डकोडेड Tomcat Manager क्रेडेंशियलCWE-798Silent;Call
SKYLINE-2026-003Roothackकई अप्रतिबंधित sudo विशेषाधिकार वृद्धि पथCWE-269Silent;Call