Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iCULeak.py — أداة للعثور على بيانات الاعتماد واستخراجها من ملفات تكوين الهاتف المستضافة على CUCM | Kitploit
أدوات/GitHubGitHub/llt4l/iculeak.py
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتاختبار الاختراق
GitHubllt4l/iculeak.py

iCULeak.py

أداة للعثور على بيانات الاعتماد واستخراجها من ملفات تكوين الهاتف المستضافة على CUCM

عرض المستودع
10217منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

iCULeak.py

أداة للعثور على بيانات الاعتماد واستخراجها من ملفات تكوين الهاتف في البيئات المُدارة بواسطة CUCM من Cisco (Call Manager).

عند استخدام CUCM من Cisco (Call Manager)، يتم تخزين ملفات تكوين الهاتف على خادم TFTP. غالبًا ما تحتوي ملفات تكوين هواتف VoIP هذه على بيانات حساسة، بما في ذلك بيانات اعتماد SSH/المشرف للهاتف.

هناك أيضًا مشكلة تتعلق بكيفية ملء بعض المتصفحات تلقائيًا للحقول مثل حقول اسم مستخدم SSH وكلمة المرور ببيانات اعتماد CUCM الخاصة بهم (عادةً بيانات اعتماد AD الخاصة بهم)، إذا قام المسؤول بحفظ بيانات الاعتماد في متصفحه. وقد واجه هذه المشكلة أيضًا مسؤولون يستخدمون مديري كلمات المرور التي تقوم بتوصيل بيانات الاعتماد تلقائيًا، حيث وجدوا أن بيانات اعتمادهم يتم إدخالها تلقائيًا في حقول اسم مستخدم SSH وكلمة المرور، ثم يتم حفظها (وتخزينها بنص عادي في ملفات التكوين).

بينما تم إصلاح المشكلة في CUCM 12.0، قد تظل بيانات الاعتماد المخزنة في الماضي قابلة للاكتشاف.

يمكن التخفيف من المشكلة إلى حد ما من خلال الإجراءات التالية:

  1. تنظيف ملفات التكوين الموجودة بانتظام من بيانات الاعتماد المسربة.
  2. منع الحفظ التلقائي / الملء التلقائي على CUCM.
  3. تمكين تشفير ملفات تكوين الهاتف. اقرأ المزيد حول ذلك هنا. لاحظ أن هذا لا يخفف المشكلة تمامًا، حيث يمكن الحصول على كلمة مرور التشفير من ذاكرة الهواتف أو من خلال الوصول الإداري لـ CUCM - ولكنه يقلل من تأثير اختراق/اختبار الاختراق لتفريغ ملفات التكوين.

تستخدم هذه الأداة الكثير من الكود من أداة Dirk-jan adidnsdump لاستخراج قائمة بأسماء مضيفي الهواتف من ADIDNS عبر LDAP. لقراءة المزيد عن التقنية والأداة، يمكنك قراءة منشور المدونة المرتبط. لذا يعود الفضل إليه في الكثير من الكود.

التثبيت

لتثبيت الأداة:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

الاستخدام:

تشغيل iCULeak.py ضد الهواتف ذات أسماء المضيف الموجودة في منطقة DNS

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

تشغيل iCULeak.py ضد قائمة من الهواتف المقدمة في ملف

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

الخيارات:

  • عرض صفحة المساعدة باستخدام -h أو --help
  • تمرير اسم المستخدم للمستخدم الذي سيصادق على ADIDNS باستخدام الخيارين -u أو --user. يجب أن يسبق المستخدم بمجال المستخدم، لذا يجب أن يبدو شيئًا مثل: domain\\llt4l. هذا الخيار اختياري إذا تم تمرير قائمة بدلاً من ذلك.
  • تمرير كلمة المرور إلى البرنامج باستخدام الخيار -p أو --password. إذا لم تقم بتمريرها كوسيطة، ولكنك تمرر اسم مستخدم، فسيطلب البرنامج كلمة مرور عند التشغيل.
  • يجب تمرير عنوان IP أو اسم مضيف خادم CUCM إلى البرنامج باستخدام الخيار -c أو --cucm-server. إذا كان خادم TFTP المستخدم من قبل CUCM لتخزين ملفات تكوين الهاتف موجودًا على مضيف آخر لأي سبب، فيرجى تقديم ذلك العنوان.
  • توفير ملف يحتوي على قائمة بأسماء مضيفي الهواتف باستخدام الخيار -l أو --list. يجب أن يكون الملف مجرد قائمة بأسماء مضيفي الهواتف، بحيث يكون كل سطر مشابهًا لـ SEP112233445566.
تنزيل الأداة
  • إذا كنت ترغب في حفظ النتائج في ملف CSV، فمرر الخيار -s أو --save مع اسم الملف المراد الحفظ فيه.
  • افتراضيًا، يتحقق iCULeak.py من بيانات الاعتماد المسربة للتحقق من صحتها في AD. لتعطيل محاولات المصادقة التي تتم للتحقق من بيانات الاعتماد المسربة، مرر الخيار -nA أو --no-authentication.
  • لحفظ جميع ملفات تكوين الهاتف التي تم تفريغها في دليل، مرر الخيار -O أو --out-dir مع اسم المجلد الذي تريد الحفظ فيه.
  • للحصول على تفاصيل إضافية، يمكنك تمرير الخيار -v أو --verbose.
  • إذا كانت إدخالات DNS للهواتف في منطقة DNS مختلفة عن المنطقة الافتراضية للمجال الذي تصادق ضده، يمكنك تمرير المنطقة مع الخيار -z أو --zone.