Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cisco-security-research — 시스코 제품에 대한 독립 보안 연구 — CUCM, Expressway, FTD, ISE | Kitploit
도구/GitHubGitHub/0xreadingsteiner/cisco-security-research
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

시스코 제품에 대한 독립 보안 연구 — CUCM, Expressway, FTD, ISE

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
216일 전아직 검토되지 않음

Silent;Call

Cisco 보안 연구

연구자: 0xReadingSteiner 연락처: [email protected] 벤더: Cisco Systems, Inc. 벤더 통보일: 2026-08-04 (Cisco PSIRT, ZDI, SSD) 벤더 응답: 없음


연구 배경

상용 Cisco 제품에 대한 독립적인 보안 연구를 통해 기업이 음성 통신, 협업, 네트워크 보안을 위해 의존하는 시스템을 포함한 여러 제품 라인에서 중대한 취약점이 확인되었습니다.

공개 전 여러 차례 조율을 시도했습니다:

  • Zero Day Initiative(ZDI)에 17건 제출 — 처리되지 않음
  • SSD는 Cisco가 기존 보고를 처리하지 않을 것이라며 모든 Cisco 취약점 접수를 중단했습니다
  • Cisco PSIRT에 2026-08-04 직접 연락 — 응답 없음

Cisco의 조율 거부는 엔터프라이즈 방어자들을 무방비 상태로 만듭니다. 이 권고들은 Cisco 인프라를 운영하는 조직이 자체 위험을 평가하고 보호 조치를 취할 수 있도록 존재합니다.


연구 대상 제품

제품역할상태
Cisco Unified Communications Manager (CUCM) 15.x엔터프라이즈 음성 통화 처리진행 중 — 55개 이상의 취약점 확인
Cisco Expressway협업 엣지 / VPN 게이트웨이진행 중
Cisco Firepower Threat Defense (FTD)차세대 방화벽 / IPS예정

킬 체인

각 권고는 여러 취약점을 하나의 완전한 공격 시나리오로 결합합니다.

CUCM

#이름구성 요소요약CVSSv3.1날짜
01Silent;CallSpoofhack → Keyhack → Roothack

추가 킬 체인은 매주 공개될 예정입니다.


개별 취약점

각 킬 체인은 CVE 추적을 위해 개별적으로 문서화된 개별 취약점들로 구성됩니다.

CUCM


조율 일정

전체 벤더 조율 이력은 TIMELINE.md를 참조하세요.


법적 고지

본 연구는 사설 연구소 환경에서 상용 소프트웨어를 대상으로 독립적으로 수행되었습니다. 독점 소스 코드, 내부 도구 또는 기밀 정보는 사용되지 않았습니다. 모든 발견 사항은 공개 전 벤더에 보고되었습니다.

연구자는 Cisco PSIRT, CERT/CC, CISA 또는 피해를 입을 수 있는 모든 조직과의 조율을 위해 연락 가능합니다.


라이선스

권고 텍스트는 CC BY 4.0에 따라 공개됩니다. PoC 스크립트는 방어 및 교육 목적으로만 제공됩니다.

도구 다운로드
인증 없이 원격 루트 권한 획득 — HTTP 요청 3회, 자격 증명 불필요
10.0
2026-08-04
ID이름제목CWE사용처
SKYLINE-2026-001SpoofhackX-Forwarded-For 헤더 무제한 신뢰CWE-644Silent;Call
SKYLINE-2026-002Keyhack하드코딩된 Tomcat Manager 자격 증명CWE-798Silent;Call
SKYLINE-2026-003Roothack다수의 제한 없는 sudo 권한 상승 경로CWE-269Silent;Call