Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cisco-security-research — 针对思科产品的独立安全研究 — CUCM、Expressway、FTD、ISE | Kitploit
工具/GitHubGitHub/0xreadingsteiner/cisco-security-research
权限提升漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHub0xreadingsteiner/cisco-security-research

cisco-security-research

针对思科产品的独立安全研究 — CUCM、Expressway、FTD、ISE

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
216天前尚未审核

Silent;Call

Cisco 安全研究

研究员: 0xReadingSteiner 联系方式: [email protected] 厂商: Cisco Systems, Inc. 厂商通知时间: 2026-08-04 (Cisco PSIRT, ZDI, SSD) 厂商回应: 无


为什么会有这项研究

针对市面上可购买的 Cisco 产品的独立安全研究,已在多个产品线中发现严重漏洞——包括企业依赖的语音通信、协作和网络安全系统。

发布前曾进行多次协调尝试:

  • 17 份提交 至 Zero Day Initiative (ZDI) — 未处理
  • SSD 暂停了所有 Cisco 漏洞收购,并表示 Cisco 不会处理已有的报告
  • Cisco PSIRT 于 2026-08-04 被直接联系 — 无回应

Cisco 拒绝接洽,使企业防御者处于盲区。发布这些公告,是为了让运行 Cisco 基础设施的组织能够评估自身风险并采取防护措施。


研究涉及的产品

产品角色状态
Cisco Unified Communications Manager (CUCM) 15.x企业语音呼叫处理进行中 — 已识别 55+ 个漏洞
Cisco Expressway协作边缘 / VPN 网关进行中
Cisco Firepower Threat Defense (FTD)下一代防火墙 / IPS即将开展

攻击链

每份公告将多个漏洞组合成一个完整的攻击叙事。

CUCM

#名称组件摘要CVSSv3.1日期
01Silent;CallSpoofhack → Keyhack → Roothack

更多攻击链将每周发布。


单个漏洞

每条攻击链由单个漏洞组成,分别记录以便进行 CVE 跟踪。

CUCM


协调时间线

完整的厂商协调历史记录见 TIMELINE.md。


法律声明

本研究是在私人实验室环境中,针对市面上可购买的软件独立开展的。未使用任何专有源代码、内部工具或机密信息。所有发现均已在发布前报告给厂商。

研究人员随时可与 Cisco PSIRT、CERT/CC、CISA 或任何受影响组织进行协调。


许可证

公告文本以 CC BY 4.0 许可发布。PoC 脚本仅用于防御和教育目的。

下载工具
预认证远程 root — 3 个 HTTP 请求,零凭据
10.0
2026-08-04
ID名称标题CWE用于
SKYLINE-2026-001Spoofhack无限制信任 X-Forwarded-For 请求头CWE-644Silent;Call
SKYLINE-2026-002Keyhack硬编码的 Tomcat Manager 凭据CWE-798Silent;Call
SKYLINE-2026-003Roothack多个无限制的 Sudo 权限提升路径CWE-269Silent;Call