Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Silent-Call — Silent;Call — सिस्को CUCM 15.x पर प्रमाणीकरण-पूर्व रिमोट रूट (CVSS 10.0) | Kitploit
उपकरण/GitHubGitHub/0xreadingsteiner/silent-call
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — सिस्को CUCM 15.x पर प्रमाणीकरण-पूर्व रिमोट रूट (CVSS 10.0)

रिपॉजिटरी देखें
12216 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Silent;Call

Silent;Call

Cisco Unified Communications Manager 15.x पर प्रमाणीकरण-पूर्व रिमोट रूट

तीन HTTP अनुरोध। शून्य क्रेडेंशियल। रूट एक्सेस। अब हर कॉल आपकी है।


हमला श्रृंखला

चरणघटकविवरण
1SpoofhackX-Forwarded-For हेडर स्पूफिंग Tomcat Manager पर लोकलहोस्ट प्रतिबंध को बायपास करता है
2Keyhackहार्डकोडेड क्रेडेंशियल (हर CUCM इंस्टॉलेशन पर समान) WAR डिप्लॉयमेंट की अनुमति देते हैं
3Roothackहमलावर-नियंत्रित कमांड फ़ाइल के साथ gdb तक बिना पासवर्ड sudo → रूट

प्रभाव

CUCM पर रूट एक्सेस हमलावर को सभी वॉयस संचार को इंटरसेप्ट करने, SRTP एन्क्रिप्शन कुंजियों तक पहुँचने, अंतर्निहित लॉफुल इंटरसेप्ट (CALEA) वायरटैपिंग सक्रिय करने, सभी वॉइसमेल तक पहुँचने, कॉल रूटिंग में हेरफेर करने, E911 आपातकालीन सेवाओं को अक्षम करने और पूर्ण कॉल विवरण रिकॉर्ड निकालने की क्षमता प्रदान करता है।

फ़ाइलें

फ़ाइलविवरण
ADVISORY.mdरूट कारण विश्लेषण के साथ पूर्ण तकनीकी परामर्श
poc.shप्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट (bash/curl)

त्वरित परीक्षण

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

यदि आप OK - Listed applications for virtual host [localhost] देखते हैं — तो सिस्टम असुरक्षित है।

समन्वय

  • Cisco PSIRT: 2026-08-04 को सूचित किया गया — कोई प्रतिक्रिया नहीं
  • ZDI: 17 CUCM सबमिशन लंबित — असंसाधित
  • SSD: CUCM अधिग्रहण रोक दिए गए — Cisco मौजूदा रिपोर्टों का समाधान नहीं करेगा
  • MITRE: CVE आईडी अनुरोधित (अंतिम उपाय के CNA) — लंबित

पूर्ण समन्वय समयरेखा: cisco-security-research

शोधकर्ता

0xReadingSteiner — [email protected]

यह शोध एक निजी प्रयोगशाला में व्यावसायिक रूप से उपलब्ध सॉफ़्टवेयर पर स्वतंत्र रूप से किया गया था। कोई स्वामित्व स्रोत कोड, आंतरिक उपकरण या गोपनीय जानकारी उपयोग नहीं की गई।

लाइसेंस

परामर्श पाठ: CC BY 4.0. PoC स्क्रिप्ट: केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें