
Silent;Call — Root remoto de pré-autenticação no Cisco CUCM 15.x (CVSS 10.0)

Raiz remota pré-autenticação no Cisco Unified Communications Manager 15.x
Três solicitações HTTP. Zero credenciais. Acesso root. Todas as chamadas agora são suas.
| Etapa | Componente | Descrição |
|---|---|---|
| 1 | Spoofhack | Spoofing do cabeçalho X-Forwarded-For contorna a restrição de localhost no Tomcat Manager |
| 2 | Keyhack | Credenciais fixas (idênticas em todas as instalações CUCM) concedem implantação de WAR |
| 3 | Roothack | Sudo sem senha para gdb com arquivo de comandos controlado pelo atacante → root |
O acesso root ao CUCM concede a um atacante a capacidade de interceptar todas as comunicações de voz, acessar chaves de criptografia SRTP, ativar a interceptação legal integrada (CALEA), acessar todos os correios de voz, manipular o roteamento de chamadas, desativar os serviços de emergência E911 e exfiltrar registros completos de detalhes de chamadas.
| Arquivo | Descrição |
|---|---|
| ADVISORY.md | Advisory técnico completo com análise de causa raiz |
| poc.sh | Script de prova de conceito (bash/curl) |
# Testa se uma instância CUCM é vulnerável (somente leitura, sem exploração)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
-u '1mJdd4WKi+:1ge1AVWsx~' \
"https://TARGET:443/manager/text/list"
Se você vir OK - Listed applications for virtual host [localhost] — o sistema está vulnerável.
Cronograma completo de coordenação: cisco-security-research
0xReadingSteiner — [email protected]
Esta pesquisa foi conduzida de forma independente em software disponível comercialmente em um laboratório privado. Nenhum código-fonte proprietário, ferramentas internas ou informações confidenciais foram utilizados.
Texto do advisory: CC BY 4.0. Script PoC: apenas para fins defensivos e educacionais.