
Silent;Call — सिस्को CUCM 15.x पर प्रमाणीकरण-पूर्व रिमोट रूट (CVSS 10.0)

Cisco Unified Communications Manager 15.x पर प्रमाणीकरण-पूर्व रिमोट रूट
तीन HTTP अनुरोध। शून्य क्रेडेंशियल। रूट एक्सेस। अब हर कॉल आपकी है।
| चरण | घटक | विवरण |
|---|---|---|
| 1 | Spoofhack | X-Forwarded-For हेडर स्पूफिंग Tomcat Manager पर लोकलहोस्ट प्रतिबंध को बायपास करता है |
| 2 | Keyhack | हार्डकोडेड क्रेडेंशियल (हर CUCM इंस्टॉलेशन पर समान) WAR डिप्लॉयमेंट की अनुमति देते हैं |
| 3 | Roothack | हमलावर-नियंत्रित कमांड फ़ाइल के साथ gdb तक बिना पासवर्ड sudo → रूट |
CUCM पर रूट एक्सेस हमलावर को सभी वॉयस संचार को इंटरसेप्ट करने, SRTP एन्क्रिप्शन कुंजियों तक पहुँचने, अंतर्निहित लॉफुल इंटरसेप्ट (CALEA) वायरटैपिंग सक्रिय करने, सभी वॉइसमेल तक पहुँचने, कॉल रूटिंग में हेरफेर करने, E911 आपातकालीन सेवाओं को अक्षम करने और पूर्ण कॉल विवरण रिकॉर्ड निकालने की क्षमता प्रदान करता है।
| फ़ाइल | विवरण |
|---|---|
| ADVISORY.md | रूट कारण विश्लेषण के साथ पूर्ण तकनीकी परामर्श |
| poc.sh | प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट (bash/curl) |
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
-u '1mJdd4WKi+:1ge1AVWsx~' \
"https://TARGET:443/manager/text/list"
यदि आप OK - Listed applications for virtual host [localhost] देखते हैं — तो सिस्टम असुरक्षित है।
पूर्ण समन्वय समयरेखा: cisco-security-research
0xReadingSteiner — [email protected]
यह शोध एक निजी प्रयोगशाला में व्यावसायिक रूप से उपलब्ध सॉफ़्टवेयर पर स्वतंत्र रूप से किया गया था। कोई स्वामित्व स्रोत कोड, आंतरिक उपकरण या गोपनीय जानकारी उपयोग नहीं की गई।
परामर्श पाठ: CC BY 4.0. PoC स्क्रिप्ट: केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए।