Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay — PoC بلغة Python لثغرة CVE-2026-21010 يعيد تشغيل ترويسات SIP digest Authorization الملتقطة لتجاوز فرادة/انتهاء صلاحية nonce وإجراء مكالمات VoIP غير مصرح بها. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالهجوم العدائي
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC بلغة Python لثغرة CVE-2026-21010 يعيد تشغيل ترويسات SIP digest Authorization الملتقطة لتجاوز فرادة/انتهاء صلاحية nonce وإجراء مكالمات VoIP غير مصرح بها.

عرض المستودع
19منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-21010 – إعادة إرسال مصادقة Digest في SIP/VoIP

كود البرنامج (محاكي SIP بلغة Python)

# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – إعادة إرسال مصادقة Digest في SIP/VoIP

Severity: High

نظرة عامة

يطبّق خادم SIP مصادقة Digest لكنه لا يفرض تفرد nonce أو انتهاء صلاحيتها. يمكن للمهاجم التقاط ترويسة Authorization صالحة واحدة وإعادة إرسالها لإجراء مكالمات غير مصرح بها، متجاوزًا بذلك المصادقة.

تفاصيل الثغرة

  • النوع: هجوم إعادة الإرسال
  • الأثر: احتيال في الفواتير، وتحويل مكالمات غير مصرح به.
  • السبب الجذري: لا يتتبع الخادم قيم nonce المستخدمة ويقبل نفس بيانات المصادقة عدة مرات.

توضيح الاستغلال

  1. ابدأ تشغيل خادم SIP:
    pip install flask
    python sip_server_sim.py
    
  2. شغّل الاستغلال:
    python exploit_sip_replay.py
    

ينجح الطلب المُعاد إرساله.

تنزيل الأداة