Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Silent-Call — Silent;Call — Cisco CUCM 15.x 대상 사전 인증 원격 루트 취약점 (CVSS 10.0) | Kitploit
도구/GitHubGitHub/0xreadingsteiner/silent-call
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Cisco CUCM 15.x 대상 사전 인증 원격 루트 취약점 (CVSS 10.0)

저장소 보기
12241개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Silent;Call

Silent;Call

Cisco Unified Communications Manager 15.x 사전 인증 원격 루트 취약점

HTTP 요청 3개. 자격 증명 없음. 루트 액세스. 이제 모든 통화는 당신의 것입니다.


공격 체인

단계구성 요소설명
1SpoofhackX-Forwarded-For 헤더 스푸핑으로 Tomcat Manager의 localhost 제한 우회
2Keyhack모든 CUCM 설치에 동일한 하드코딩 자격 증명으로 WAR 배포 권한 획득
3Roothack공격자가 제어하는 명령 파일로 gdb에 대한 패스워드 없는 sudo → 루트

영향

CUCM에 대한 루트 액세스는 공격자에게 모든 음성 통신을 가로채고, SRTP 암호화 키에 접근하며, 내장된 합법적 감청(CALEA) 도청을 활성화하고, 모든 음성 사서함에 접근하며, 통화 라우팅을 조작하고, E911 긴급 서비스를 비활성화하며, 전체 통화 상세 기록을 유출할 수 있는 능력을 부여합니다.

파일

파일설명
ADVISORY.md근본 원인 분석을 포함한 전체 기술 자문
poc.sh개념 증명 스크립트(bash/curl)

빠른 테스트

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

OK - Listed applications for virtual host [localhost]가 표시되면 — 해당 시스템은 취약한 것입니다.

조정

  • Cisco PSIRT: 2026-08-04 통보 — 응답 없음
  • ZDI: CUCM 제출 17건 대기 중 — 처리되지 않음
  • SSD: CUCM 보고 접수 일시 중지 — Cisco가 기존 보고를 처리하지 않음
  • MITRE: CVE ID 요청됨(최후 수단 CNA) — 보류 중

전체 조정 타임라인: cisco-security-research

연구자

0xReadingSteiner — [email protected]

본 연구는 민간 연구소에서 상용 소프트웨어를 대상으로 독립적으로 수행되었습니다. 독점 소스 코드, 내부 도구 또는 기밀 정보는 사용되지 않았습니다.

라이선스

자문 텍스트: CC BY 4.0. PoC 스크립트: 방어 및 교육 목적으로만 사용.

도구 다운로드