Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Silent-Call — Silent;Call — Root remota in pre-autenticazione su Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Strumenti/GitHubGitHub/0xreadingsteiner/silent-call
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Root remota in pre-autenticazione su Cisco CUCM 15.x (CVSS 10.0)

Vedi Repository
122131 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Silent;Call

Silent;Call

Root remoto pre-autenticazione su Cisco Unified Communications Manager 15.x

Tre richieste HTTP. Zero credenziali. Accesso root. Ogni chiamata è ora tua.


Kill Chain

StepComponenteDescrizione
1SpoofhackLo spoofing dell'header X-Forwarded-For bypassa la restrizione localhost su Tomcat Manager
2KeyhackCredenziali hardcoded (identiche su ogni installazione CUCM) consentono il deployment di WAR
3RoothackSudo senza password verso gdb con file di comandi controllato dall'attaccante → root

Impatto

L'accesso root a CUCM consente a un attaccante di intercettare tutte le comunicazioni vocali, accedere alle chiavi di crittografia SRTP, attivare l'intercettazione legale integrata (CALEA), accedere a tutta la casella vocale, manipolare il routing delle chiamate, disabilitare i servizi di emergenza E911 ed esfiltrare i registri completi dei dettagli di chiamata.

File

FileDescrizione
ADVISORY.mdAdvisory tecnico completo con analisi delle cause radice
poc.shScript proof of concept (bash/curl)

Test Rapido

# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Se vedi OK - Listed applications for virtual host [localhost] — il sistema è vulnerabile.

Coordinamento

  • Cisco PSIRT: Notificato il 2026-08-04 — nessuna risposta
  • ZDI: 17 segnalazioni CUCM in attesa — non elaborate
  • SSD: Acquisizioni CUCM sospese — Cisco non affronterà le segnalazioni esistenti
  • MITRE: Richiesti ID CVE (CNA of Last Resort) — in sospeso

Cronologia completa del coordinamento: cisco-security-research

Ricercatore

0xReadingSteiner — [email protected]

Questa ricerca è stata condotta in modo indipendente su software disponibile in commercio in un laboratorio privato. Nessun codice sorgente proprietario, strumento interno o informazione riservata è stato utilizzato.

Licenza

Testo dell'advisory: CC BY 4.0. Script PoC: solo a scopo difensivo ed educativo.

Scarica lo strumento