Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cisco-security-research — Cisco 製品に関する独立したセキュリティリサーチ — CUCM、Expressway、FTD、ISE | Kitploit
ツール/GitHubGitHub/0xreadingsteiner/cisco-security-research
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Cisco 製品に関する独立したセキュリティリサーチ — CUCM、Expressway、FTD、ISE

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
216日前未レビュー

Silent;Call

Cisco セキュリティリサーチ

研究者: 0xReadingSteiner 連絡先: [email protected] ベンダー: Cisco Systems, Inc. ベンダー通知日: 2026-08-04 (Cisco PSIRT、ZDI、SSD) ベンダー応答: なし


存在理由

市販の Cisco 製品を対象とした独立したセキュリティリサーチにより、複数の製品ラインにわたる重大な脆弱性が特定されました。これには、企業が音声通信、コラボレーション、ネットワークセキュリティで依存しているシステムも含まれます。

公開前に行われた複数の調整の試み:

  • 17 件の提出 を Zero Day Initiative (ZDI) へ — 未処理
  • SSD はすべての Cisco 脆弱性買収を一時停止し、Cisco が既存の報告に対応しないと述べた
  • Cisco PSIRT に 2026-08-04 に直接連絡 — 応答なし

Cisco が関与を拒否したことで、企業の防御担当者は手がかりを失っています。これらのアドバイザリは、Cisco インフラストラクチャを運用する組織が自らのリスクを評価し、保護対策を講じられるようにするために存在します。


調査対象製品

製品役割ステータス
Cisco Unified Communications Manager (CUCM) 15.xエンタープライズ音声通話処理進行中 — 55 以上の脆弱性を特定
Cisco Expresswayコラボレーションエッジ / VPN ゲートウェイ進行中
Cisco Firepower Threat Defense (FTD)次世代ファイアウォール / IPS近日公開

キルチェーン

各アドバイザリは、複数の脆弱性を組み合わせて完全な攻撃シナリオを構築します。

CUCM

#名前構成要素概要CVSSv3.1日付
01Silent;CallSpoofhack → Keyhack → Roothack

追加のキルチェーンは毎週公開されます。


個別の脆弱性

各キルチェーンは個別の脆弱性で構成され、CVE 追跡のために別々に文書化されています。

CUCM


調整のタイムライン

完全なベンダー調整履歴については TIMELINE.md を参照してください。


法的情報

このリサーチは、民間の実験室環境において市販ソフトウェアに対して独立して実施されました。専有ソースコード、内部ツール、機密情報は一切使用されていません。すべての調査結果は公開前にベンダーに報告されています。

研究者は、Cisco PSIRT、CERT/CC、CISA、または影響を受けるあらゆる組織との連携に対応できます。


ライセンス

アドバイザリ本文は CC BY 4.0 の下で公開されています。PoC スクリプトは防御および教育目的のみで提供されています。

ツールをダウンロード
事前認証リモート root — HTTP リクエスト 3 件、認証情報ゼロ
10.0
2026-08-04
ID名前タイトルCWE使用先
SKYLINE-2026-001SpoofhackX-Forwarded-For ヘッダーの無制限な信頼CWE-644Silent;Call
SKYLINE-2026-002Keyhackハードコードされた Tomcat Manager 認証情報CWE-798Silent;Call
SKYLINE-2026-003Roothack複数の無制限 Sudo 権限昇格パスCWE-269Silent;Call