Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cisco-security-research — Ricerca indipendente sulla sicurezza dei prodotti Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Strumenti/GitHubGitHub/0xreadingsteiner/cisco-security-research
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Ricerca indipendente sulla sicurezza dei prodotti Cisco — CUCM, Expressway, FTD, ISE

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
215 giorni faNon ancora revisionato

Silent;Call

Cisco Security Research

Ricercatore: 0xReadingSteiner Contatto: [email protected] Fornitore: Cisco Systems, Inc. Fornitore informato: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Risposta del fornitore: Nessuna


Perché Questo Esiste

La ricerca di sicurezza indipendente sui prodotti Cisco disponibili in commercio ha identificato vulnerabilità critiche in molteplici linee di prodotto, inclusi i sistemi su cui le aziende fanno affidamento per comunicazioni vocali, collaborazione e sicurezza di rete.

Sono stati effettuati molteplici tentativi di coordinamento prima della pubblicazione:

  • 17 segnalazioni allo Zero Day Initiative (ZDI) — non elaborate
  • SSD ha sospeso tutte le acquisizioni di vulnerabilità Cisco, dichiarando che Cisco non affronterà i report esistenti
  • Cisco PSIRT contattato direttamente il 2026-08-04 — nessuna risposta

Il rifiuto di Cisco di impegnarsi lascia ciechi i difensori aziendali. Questi advisory esistono affinché le organizzazioni che eseguono infrastrutture Cisco possano valutare i propri rischi e adottare misure protettive.


Prodotti Oggetto di Ricerca

ProdottoRuoloStato
Cisco Unified Communications Manager (CUCM) 15.xElaborazione delle chiamate vocali aziendaliAttivo — 55+ vulnerabilità identificate
Cisco ExpresswayEdge di collaborazione / gateway VPNAttivo
Cisco Firepower Threat Defense (FTD)Firewall di nuova generazione / IPSIn arrivo

Catene di Attacco

Ogni advisory combina più vulnerabilità in una narrazione d'attacco completa.

CUCM

#NomeComponentiRiepilogoCVSSv3.1Data
01

Ulteriori catene di attacco saranno pubblicate settimanalmente.


Vulnerabilità Individuali

Ogni catena di attacco è composta da vulnerabilità individuali, documentate separatamente per il tracciamento CVE.

CUCM


Cronologia del Coordinamento

Vedi TIMELINE.md per la cronologia completa del coordinamento con il fornitore.


Note Legali

Questa ricerca è stata condotta in modo indipendente su software disponibile in commercio in un ambiente di laboratorio privato. Non è stato utilizzato codice sorgente proprietario, strumenti interni o informazioni riservate. Tutti i risultati sono stati segnalati al fornitore prima della pubblicazione.

Il ricercatore è disponibile per il coordinamento con Cisco PSIRT, CERT/CC, CISA o qualsiasi organizzazione interessata.


Licenza

Il testo degli advisory è rilasciato sotto CC BY 4.0. Gli script PoC sono forniti solo a scopo difensivo ed educativo.

Scarica lo strumento
Silent;Call
Spoofhack → Keyhack → Roothack
Root remota senza autenticazione — 3 richieste HTTP, zero credenziali
10.0
2026-08-04
IDNomeTitoloCWEUsata in
SKYLINE-2026-001SpoofhackFiducia nell'header X-Forwarded-For senza restrizioniCWE-644Silent;Call
SKYLINE-2026-002KeyhackCredenziali hardcoded di Tomcat ManagerCWE-798Silent;Call
SKYLINE-2026-003RoothackMolteplici percorsi di escalation dei privilegi sudo senza restrizioniCWE-269Silent;Call