Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cisco-security-research — Pesquisa de segurança independente em produtos Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Ferramentas/GitHubGitHub/0xreadingsteiner/cisco-security-research
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Pesquisa de segurança independente em produtos Cisco — CUCM, Expressway, FTD, ISE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
215há 1 mêsAinda não revisado

Silent;Call

Pesquisa de Segurança da Cisco

Pesquisador: 0xReadingSteiner Contato: [email protected] Fornecedor: Cisco Systems, Inc. Fornecedor Notificado: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Resposta do Fornecedor: Nenhuma


Por Que Isso Existe

Pesquisa de segurança independente em produtos Cisco disponíveis comercialmente identificou vulnerabilidades críticas em múltiplas linhas de produtos — incluindo os sistemas nos quais as empresas confiam para comunicações de voz, colaboração e segurança de rede.

Diversas tentativas de coordenação foram feitas antes da publicação:

  • 17 submissões à Zero Day Initiative (ZDI) — não processadas
  • SSD pausou todas as aquisições de vulnerabilidades da Cisco, afirmando que a Cisco não tratará os relatórios existentes
  • Cisco PSIRT contatado diretamente em 2026-08-04 — sem resposta

A recusa da Cisco em se engajar deixa os defensores corporativos cegos. Estes advisories existem para que organizações que executam infraestrutura Cisco possam avaliar seu próprio risco e tomar medidas de proteção.


Produtos em Pesquisa

ProdutoFunçãoStatus
Cisco Unified Communications Manager (CUCM) 15.xProcessamento de chamadas de voz empresarialAtivo — 55+ vulnerabilidades identificadas
Cisco ExpresswayEdge de colaboração / gateway VPNAtivo
Cisco Firepower Threat Defense (FTD)Firewall de próxima geração / IPSEm breve

Kill Chains

Cada advisory combina múltiplas vulnerabilidades em uma narrativa de ataque completa.

CUCM

#NomeComponentesResumoCVSSv3.1Data
01Silent;CallSpoofhack → Keyhack → RoothackRoot remoto sem autenticação — 3 requisições HTTP, zero credenciais10.02026-08-04

Kill chains adicionais serão publicadas semanalmente.


Vulnerabilidades Individuais

Cada kill chain é composta por vulnerabilidades individuais, documentadas separadamente para rastreamento de CVEs.

CUCM

IDNomeTítuloCWEUsada Em
SKYLINE-2026-001SpoofhackConfiança no Cabeçalho X-Forwarded-For Sem RestriçãoCWE-644Silent;Call
SKYLINE-2026-002KeyhackCredenciais Hardcoded do Tomcat ManagerCWE-798Silent;Call
SKYLINE-2026-003RoothackMúltiplos Caminhos Irrestritos de Escalada de Privilégios via SudoCWE-269Silent;Call

Linha do Tempo de Coordenação

Consulte TIMELINE.md para o histórico completo de coordenação com o fornecedor.


Aviso Legal

Esta pesquisa foi conduzida de forma independente em software disponível comercialmente, em um ambiente de laboratório privado. Nenhum código-fonte proprietário, ferramenta interna ou informação confidencial foi utilizado. Todas as descobertas foram reportadas ao fornecedor antes da publicação.

O pesquisador está disponível para coordenação com a Cisco PSIRT, CERT/CC, CISA ou qualquer organização afetada.


Licença

O texto dos advisories é disponibilizado sob CC BY 4.0. Os scripts de PoC são fornecidos apenas para fins defensivos e educacionais.

Baixar ferramenta