Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Silent-Call — Silent;Call — Root remoto de pré-autenticação no Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Ferramentas/GitHubGitHub/0xreadingsteiner/silent-call
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — Root remoto de pré-autenticação no Cisco CUCM 15.x (CVSS 10.0)

Ver Repositório
1224há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Silent;Call

Silent;Call

Raiz remota pré-autenticação no Cisco Unified Communications Manager 15.x

Três solicitações HTTP. Zero credenciais. Acesso root. Todas as chamadas agora são suas.


Cadeia de Ataque

EtapaComponenteDescrição
1SpoofhackSpoofing do cabeçalho X-Forwarded-For contorna a restrição de localhost no Tomcat Manager
2KeyhackCredenciais fixas (idênticas em todas as instalações CUCM) concedem implantação de WAR
3RoothackSudo sem senha para gdb com arquivo de comandos controlado pelo atacante → root

Impacto

O acesso root ao CUCM concede a um atacante a capacidade de interceptar todas as comunicações de voz, acessar chaves de criptografia SRTP, ativar a interceptação legal integrada (CALEA), acessar todos os correios de voz, manipular o roteamento de chamadas, desativar os serviços de emergência E911 e exfiltrar registros completos de detalhes de chamadas.

Arquivos

ArquivoDescrição
ADVISORY.mdAdvisory técnico completo com análise de causa raiz
poc.shScript de prova de conceito (bash/curl)

Teste Rápido

root@kitploit:~
# Testa se uma instância CUCM é vulnerável (somente leitura, sem exploração)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Se você vir OK - Listed applications for virtual host [localhost] — o sistema está vulnerável.

Coordenação

  • Cisco PSIRT: Notificado em 2026-08-04 — sem resposta
  • ZDI: 17 submissões CUCM pendentes — não processadas
  • SSD: Aquisições CUCM pausadas — a Cisco não aborda relatórios existentes
  • MITRE: IDs CVE solicitados (CNA de Último Recurso) — pendente

Cronograma completo de coordenação: cisco-security-research

Pesquisador

0xReadingSteiner — [email protected]

Esta pesquisa foi conduzida de forma independente em software disponível comercialmente em um laboratório privado. Nenhum código-fonte proprietário, ferramentas internas ou informações confidenciais foram utilizados.

Licença

Texto do advisory: CC BY 4.0. Script PoC: apenas para fins defensivos e educacionais.

Baixar ferramenta