
Silent;Call — Cisco CUCM 15.x 대상 사전 인증 원격 루트 취약점 (CVSS 10.0)

Cisco Unified Communications Manager 15.x 사전 인증 원격 루트 취약점
HTTP 요청 3개. 자격 증명 없음. 루트 액세스. 이제 모든 통화는 당신의 것입니다.
| 단계 | 구성 요소 | 설명 |
|---|---|---|
| 1 | Spoofhack | X-Forwarded-For 헤더 스푸핑으로 Tomcat Manager의 localhost 제한 우회 |
| 2 | Keyhack | 모든 CUCM 설치에 동일한 하드코딩 자격 증명으로 WAR 배포 권한 획득 |
| 3 | Roothack | 공격자가 제어하는 명령 파일로 gdb에 대한 패스워드 없는 sudo → 루트 |
CUCM에 대한 루트 액세스는 공격자에게 모든 음성 통신을 가로채고, SRTP 암호화 키에 접근하며, 내장된 합법적 감청(CALEA) 도청을 활성화하고, 모든 음성 사서함에 접근하며, 통화 라우팅을 조작하고, E911 긴급 서비스를 비활성화하며, 전체 통화 상세 기록을 유출할 수 있는 능력을 부여합니다.
| 파일 | 설명 |
|---|---|
| ADVISORY.md | 근본 원인 분석을 포함한 전체 기술 자문 |
| poc.sh | 개념 증명 스크립트(bash/curl) |
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
-u '1mJdd4WKi+:1ge1AVWsx~' \
"https://TARGET:443/manager/text/list"
OK - Listed applications for virtual host [localhost]가 표시되면 — 해당 시스템은 취약한 것입니다.
전체 조정 타임라인: cisco-security-research
0xReadingSteiner — [email protected]
본 연구는 민간 연구소에서 상용 소프트웨어를 대상으로 독립적으로 수행되었습니다. 독점 소스 코드, 내부 도구 또는 기밀 정보는 사용되지 않았습니다.
자문 텍스트: CC BY 4.0. PoC 스크립트: 방어 및 교육 목적으로만 사용.