Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Silent-Call — Silent;Call — удалённый root без аутентификации на Cisco CUCM 15.x (CVSS 10.0) | Kitploit
Инструменты/GitHubGitHub/0xreadingsteiner/silent-call
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xreadingsteiner/silent-call

Silent-Call

Silent;Call — удалённый root без аутентификации на Cisco CUCM 15.x (CVSS 10.0)

Репозиторий
12215 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Silent;Call

Silent;Call

Удалённый root-доступ без аутентификации к Cisco Unified Communications Manager 15.x

Три HTTP-запроса. Ноль учётных данных. Root-доступ. Каждый звонок теперь ваш.


Цепочка атаки

ШагКомпонентОписание
1SpoofhackПодделка заголовка X-Forwarded-For обходит ограничение localhost на Tomcat Manager
2KeyhackЖёстко прописанные учётные данные (одинаковые на всех установках CUCM) предоставляют возможность развёртывания WAR
3RoothackSudo без пароля для gdb с управляемым атакующим файлом команд → root

Воздействие

Root-доступ к CUCM даёт атакующему возможность перехватывать все голосовые коммуникации, получать доступ к ключам шифрования SRTP, активировать встроенный законный перехват (CALEA), получать доступ ко всей голосовой почте, манипулировать маршрутизацией вызовов, отключать службы экстренной помощи E911 и выгружать полные записи детализации вызовов.

Файлы

ФайлОписание
ADVISORY.mdПолный технический advisory с анализом первопричины
poc.shСкрипт proof of concept (bash/curl)

Быстрая проверка

root@kitploit:~
# Test if a CUCM instance is vulnerable (read-only, no exploitation)
curl -sk -H "X-Forwarded-For: 127.0.0.1" \
  -u '1mJdd4WKi+:1ge1AVWsx~' \
  "https://TARGET:443/manager/text/list"

Если вы видите OK - Listed applications for virtual host [localhost] — система уязвима.

Координация

  • Cisco PSIRT: Уведомлён 2026-08-04 — ответа нет
  • ZDI: 17 заявок по CUCM ожидают рассмотрения — не обработаны
  • SSD: Приостановил закупки CUCM — Cisco не будет рассматривать существующие отчёты
  • MITRE: Запрошены CVE ID (CNA последней инстанции) — ожидание

Полная хронология координации: cisco-security-research

Исследователь

0xReadingSteiner — [email protected]

Данное исследование проведено независимо на коммерчески доступном программном обеспечении в частной лаборатории. Не использовались проприетарный исходный код, внутренние инструменты или конфиденциальная информация.

Лицензия

Текст advisory: CC BY 4.0. PoC-скрипт: только для защитных и образовательных целей.

Скачать инструмент