Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — إفصاح منسق واستشارة أمنية حول ثغرة حقن DTML في نظام الاتصال الداخلي (Intercom) من Fermax. شكر خاص لشركة Fermax الدولية على استجاباتها السريعة والسماح بنشر التفاصيل. | Kitploit
أدوات/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختراق الأجهزةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

إفصاح منسق واستشارة أمنية حول ثغرة حقن DTML في نظام الاتصال الداخلي (Intercom) من Fermax. شكر خاص لشركة Fermax الدولية على استجاباتها السريعة والسماح بنشر التفاصيل.

عرض المستودع
2213منذ 6 سنواتتمت المراجعة من قبل Kitploit

استدعاء نغمات DTMF لمنح الوصول الفعلي على نظام الاتصال الداخلي لمصعد Fermax (CVE-2017-16778)

إشارات خاصة

  • أولاً وقبل كل شيء، @dizijoyjoy للمساعدة في إعداد العرض التوضيحي لتصوير ناجح.
  • تقدير خاص لشركة Fermax للاستجابة السريعة لتقرير الثغرة الأمنية في منتجها. لقد تواصلوا وتنسقوا عن كثب، وقدموا تحديثات مستمرة حول إجراءات الإصلاح والتصحيح. شكراً على التعاون الجميل!

وصف مختصر

تبين أن نظام الاتصال الداخلي من Fermax عرضة لهجوم تجاوز التصريح عبر نغمات التردد المتعدد المزدوج (DTMF). مثل هذا التجاوز قد يسمح للمهاجم بالحصول على وصول غير مصرح به إلى الطابق السكني دون موافقة أو علم صاحب الوحدة السكنية. يمكن الوصول إلى جميع الطوابق المقيدة إذا كان نظام الاتصال الداخلي مدمجاً مع المصعد. قامت Fermax منذ ذلك الحين بمعالجة هذه المشكلة في خطوط الإنتاج المتأثرة.

تفاصيل

لوحظ وجود لوحة خارجية تابعة لمنتجات Fermax، وتحديداً لوحة خارجية Fermax مخصصة للتكامل مع أنظمة المصاعد، عرضة لهجوم تجاوز التصريح عبر انتحال نغمات التردد المتعدد المزدوج (DTMF). حسب التصميم، يتم تكوين نظام الاتصال الداخلي المدمج مع المصعد لتعيين أرقام وحدات مختلفة للمبنى (مثل #03-010) لأرقام هواتف المالكين مثل خط أرضي أو رقم جوال. عندما يصل زائر إلى الطابق المتاح للعموم مثل الطابق السفلي 1 أو الطابق الأرضي، يقوم الزائر بإدخال رقم الوحدة والضغط على أيقونة "الجرس" لاتصال المالك. إذا رد المالك على الهاتف ورغب في السماح للزائر بالوصول إلى طابق الوحدة، يمكن للمالك اختيار الضغط على '1' و '#' على جهاز الاتصالات الخاص به (مثل جهاز جوال) لتفعيل "منح الوصول". سيؤدي ذلك إلى قيام نظام الاتصال الداخلي باستدعاء المصعد إلى طابق الزائر ومنحه وصولاً إلى ذلك الطابق. حالة الاستخدام القياسية في الظروف العادية، لا يمكن للمستخدم الحصول على وصول إلى طابق إلا إذا قام بمسح بطاقة الوصول الخاصة به، أو حصل على تصريح وصول عبر نظام الاتصال الداخلي المذكور أعلاه. ومع ذلك، لوحظ أنه يمكن تجاوز هذه الآلية عن طريق تشغيل نغمة DTMF عالية تمثل '1' ونغمة طويلة من '#' عبر نظام الاتصال الداخلي. نتيجة لذلك، يمكن لمهاجم لديه جهاز تشغيل صوتي مثل هاتف جوال أو سماعة بلوتوث تشغيل '1' ونغمة طويلة من '#' لتنفيذ عملية "منح الوصول" على نظام الاتصال الداخلي، والحصول على وصول فيزيائي غير مصرح به إلى طابق الضحية. الضحية في هذه الحالة هو صاحب رقم الوحدة الذي تم إدخاله في نظام الاتصال الداخلي. حالة الاستخدام الهجومية

عرض إثبات المفهوم

لمشاهدة العرض التوضيحي، يرجى النقر على الصورة أدناه للانتقال إلى فيديو يوتيوب:

عرض توضيحي!

عذراً، لا يسمح يوتيوب بتضمين الفيديوهات هنا

الأسئلة الشائعة حول عرض إثبات المفهوم

س1. لماذا فشلت المحاولات الثلاث الأولى ونجحت الرابعة فقط؟

ج: كانت أول 3 مرات تشغيل نغمات DTMF فوق صوت الرد الآلي للبريد الصوتي. لم تكن نسبة الإشارة إلى الضوضاء جيدة بما يكفي ليلتقطها نظام الاتصال الداخلي. الأمر يشبه صعوبة جعل Google Home أو Alexa الاستماع إليك عندما يكون هناك صوت عالٍ في الخلفية. قد تتراوح الضوضاء بين نغمات انشغال الخط أو انتهاء المكالمة، رسائل البريد الصوتي، إلخ. لإصلاح ذلك، قم بزيادة مستوى صوت تشغيل نغمات DTMF.

س2. لماذا لا تستخدم لوحة الأرقام على نظام الاتصال الداخلي مباشرة؟

ج: لا تولد لوحة الأرقام نغمات DTMF في الوقت الفعلي. تقوم بذلك فقط عند الضغط على زر "الجرس" (الرمز) واتصال الرقم المخصص لرقم الوحدة الذي أدخلته. بالإضافة إلى ذلك، لا تعمل عندما يكون جهاز السماعة-الميكروفون نشطاً بالفعل.

المنتج المتأثر

لوحة خارجية Fermax - FER-VCP-NNN (مثل FER-VCP-100)

ناقل الهجوم

نغمات DTMF باستخدام جهاز تشغيل صوتي ثانوي (مثل هاتف أو سماعة بلوتوث) يتم توصيلها عبر مكون السماعة-الميكروفون الصوتي.

خطوات إعادة إنتاج الاكتشاف

  1. عند نظام الاتصال الداخلي، اطلب رقم وحدة. إما انتظر حتى يرد المالك، أو انتظر حتى يرفض المالك المكالمة.
  2. أثناء تفعيل السماعة، قم بتشغيل نغمة DTMF: 1 (قصيرة) و # (طويلة).
  3. لاحظ ظهور "Connected >>>>>>>>>>>>>>" على لوحة التفاعل الخاصة بنظام الاتصال الداخلي وإضاءة LED لزر المصعد.
  4. ادخل المصعد واضغط على الطابق المقابل للوحدة (مثلاً إذا طلبت 0301 + [جرس]، يجب أن تختار الطابق 3). يجب أن ترى أنك نجحت في تجاوز آلية الأمان عبر نظام الاتصال الداخلي.

التأثير

المنشآت المادية المزودة بهذا النظام المتكامل للاتصال الداخلي مع المصعد تواجه خطراً متزايداً للوصول الفعلي غير المصرح به إلى الطوابق المقيدة في المبنى.

التوصية

يُوصى بأن يتحقق نظام الاتصال الداخلي المدمج مع المصعد من مصدر نغمات DTMF، وفي هذه الحالة هي مفتاحي '1' و '#'. يجب أن يميز ويسمح فقط بالتصريح من جهاز صاحب الوحدة السكنية وليس من مكبر الصوت-الميكروفون الخاص بالنظام.

معلومات إضافية

إخلاء مسؤولية

جميع الأنشطة التي تمت على الأصول كانت ضمن اختصاص مالك الوحدة وبإذن مسبق من مالك الوحدة.

الجدول الزمني للإفصاح

تنزيل الأداة
التاريخالنشاط
2017-09-20تم اكتشاف وتوثيق الثغرة. تم الإبلاغ إلى <غير مفصح> مع تفاصيل الثغرة ونواقل الهجوم المحددة.
2017-09-28أقرت Fermax بذلك وأكد المهندسون الثغرة.
2017-09-28تم مشاركة تفاصيل إضافية للإبلاغ عن نواقل هجوم إضافية.
2017-10-27ردت Fermax لتأكيد صياغة حل التصحيح وسيتم تطبيقه على جميع المشاريع المتأثرة.
2017-11-10طُلب جدول زمني تقديري لاستكمال التصحيح.
2017-11-11تم إصدار معرف CVE بواسطة Mitre.org
2017-12-21بدء تصحيح أنظمة الاتصال الداخلي. طلبت Fermax فترة زمنية ممتدة للتصحيح حيث يتطلب نشر فنيين في الموقع لتنفيذ ذلك.
2018-12-03تأكيد من Fermax أنه تم تصحيح جميع أنظمة الاتصال الداخلي المتأثرة بالمصاعد. أذنت Fermax لنا بنشر التنبيه الأمني.
2019-MM-DDتم منح الموافقة.
2019-12-20إفصاح منسق مع نشر التنبيه الأمني.