Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Silent-Call — Silent;Call — Cisco CUCM 15.x における認証前リモートルート (CVSS 10.0) | Kitploit
ツール/GitHubGitHub/0xreadingsteiner/silent-call
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Cisco CUCM 15.x における認証前リモートルート (CVSS 10.0)

リポジトリを見る
12251ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Silent;Call

Silent;Call

Cisco Unified Communications Manager 15.x における事前認証なしのリモートルート権限取得

HTTPリクエスト3回。認証情報ゼロ。ルートアクセス。すべての通話は今やあなたのもの。


キルチェーン

StepComponentDescription
1SpoofhackX-Forwarded-Forヘッダーのスプーフィングにより、Tomcat Manager のlocalhost制限をバイパス
2Keyhackハードコードされた認証情報(すべてのCUCMインストールで同一)によりWARデプロイを許可
3Roothackパスワード不要のsudoでgdbを攻撃者制御のコマンドファイルとともに実行 → root取得

影響

CUCMへのルートアクセスにより、攻撃者はすべての音声通信の傍受、SRTP暗号鍵へのアクセス、内蔵の合法的傍受(CALEA)盗聴機能の有効化、すべてのボイスメールへのアクセス、通話ルーティングの操作、E911緊急サービスの無効化、完全な通話詳細記録(CDR)の外部持ち出しが可能になります。

ファイル

FileDescription
ADVISORY.md根本原因分析を含む完全な技術アドバイザリ
poc.sh概念実証スクリプト(bash/curl)

クイックテスト

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

OK - Listed applications for virtual host [localhost] と表示されたら、システムは脆弱です。

調整

  • Cisco PSIRT: 2026-08-04 に通知 — 応答なし
  • ZDI: CUCM の報告17件が保留中 — 未処理
  • SSD: CUCM の脆弱性買収を一時停止 — Cisco が既存の報告に対応しないため
  • MITRE: CVE ID を申請済み(最後の手段のCNA) — 保留中

完全な調整タイムライン: cisco-security-research

研究者

0xReadingSteiner — [email protected]

本調査は、民間の実験室において市販ソフトウェアを使用して独立して実施されました。専有ソースコード、内部ツール、または機密情報は一切使用されていません。

ライセンス

アドバイザリ文書: CC BY 4.0。PoCスクリプト: 防御および教育目的のみ。

ツールをダウンロード