Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-security-research — Независимые исследования безопасности продуктов Cisco — CUCM, Expressway, FTD, ISE | Kitploit
Инструменты/GitHubGitHub/0xreadingsteiner/cisco-security-research
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

Независимые исследования безопасности продуктов Cisco — CUCM, Expressway, FTD, ISE

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
216 дней назадЕщё не проверено

Silent;Call

Cisco Security Research

Исследователь: 0xReadingSteiner Контакт: [email protected] Вендор: Cisco Systems, Inc. Вендор уведомлён: 2026-08-04 (Cisco PSIRT, ZDI, SSD) Ответ вендора: отсутствует


Почему это существует

Независимые исследования безопасности коммерчески доступных продуктов Cisco выявили критические уязвимости в нескольких продуктовых линейках — включая системы, на которые предприятия полагаются для голосовой связи, совместной работы и сетевой безопасности.

Перед публикацией было предпринято несколько попыток координации:

  • 17 заявок в Zero Day Initiative (ZDI) — не обработаны
  • SSD приостановила приём уязвимостей Cisco, заявив, что Cisco не будет устранять существующие отчёты
  • Cisco PSIRT связались напрямую 2026-08-04 — ответа нет

Отказ Cisco от взаимодействия оставляет корпоративных защитников слепыми. Эти отчёты существуют для того, чтобы организации, использующие инфраструктуру Cisco, могли оценить собственные риски и принять защитные меры.


Исследуемые продукты

ПродуктРольСтатус
Cisco Unified Communications Manager (CUCM) 15.xОбработка корпоративных голосовых вызововАктивно — выявлено более 55 уязвимостей
Cisco ExpresswayПериферийный шлюз совместной работы / VPN-шлюзАктивно
Cisco Firepower Threat Defense (FTD)Межсетевой экран нового поколения / IPSСкоро

Цепочки атак

Каждый отчёт объединяет несколько уязвимостей в полный сценарий атаки.

CUCM

#НазваниеКомпонентыОписаниеCVSSv3.1Дата
01

Дополнительные цепочки атак будут публиковаться еженедельно.


Отдельные уязвимости

Каждая цепочка атак состоит из отдельных уязвимостей, задокументированных по отдельности для отслеживания CVE.

CUCM


Хронология координации

Полную историю координации с вендором см. в TIMELINE.md.


Правовая информация

Данное исследование было проведено независимо на коммерчески доступном программном обеспечении в частной лабораторной среде. Не использовались проприетарный исходный код, внутренние инструменты или конфиденциальная информация. Все находки были переданы вендору до публикации.

Исследователь доступен для координации с Cisco PSIRT, CERT/CC, CISA или любой затронутой организацией.


Лицензия

Текст отчётов опубликован под лицензией CC BY 4.0. PoC-скрипты предоставлены исключительно в защитных и образовательных целях.

Скачать инструмент
Silent;Call
Spoofhack → Keyhack → Roothack
Удалённый root без аутентификации — 3 HTTP-запроса, ноль учётных данных
10.0
2026-08-04
IDИмяЗаголовокCWEИспользуется в
SKYLINE-2026-001SpoofhackДоверие к заголовку X-Forwarded-For без ограниченийCWE-644Silent;Call
SKYLINE-2026-002KeyhackЖёстко заданные учётные данные Tomcat ManagerCWE-798Silent;Call
SKYLINE-2026-003RoothackНесколько путей неограниченного повышения привилегий через sudoCWE-269Silent;Call