
أداة للعثور على بيانات الاعتماد واستخراجها من ملفات تكوين الهاتف المستضافة على CUCM

أداة للعثور على بيانات الاعتماد واستخراجها من ملفات تكوين الهاتف في البيئات المُدارة بواسطة CUCM من Cisco (Call Manager).
عند استخدام CUCM من Cisco (Call Manager)، يتم تخزين ملفات تكوين الهاتف على خادم TFTP. غالبًا ما تحتوي ملفات تكوين هواتف VoIP هذه على بيانات حساسة، بما في ذلك بيانات اعتماد SSH/المشرف للهاتف.
هناك أيضًا مشكلة تتعلق بكيفية ملء بعض المتصفحات تلقائيًا للحقول مثل حقول اسم مستخدم SSH وكلمة المرور ببيانات اعتماد CUCM الخاصة بهم (عادةً بيانات اعتماد AD الخاصة بهم)، إذا قام المسؤول بحفظ بيانات الاعتماد في متصفحه. وقد واجه هذه المشكلة أيضًا مسؤولون يستخدمون مديري كلمات المرور التي تقوم بتوصيل بيانات الاعتماد تلقائيًا، حيث وجدوا أن بيانات اعتمادهم يتم إدخالها تلقائيًا في حقول اسم مستخدم SSH وكلمة المرور، ثم يتم حفظها (وتخزينها بنص عادي في ملفات التكوين).
بينما تم إصلاح المشكلة في CUCM 12.0، قد تظل بيانات الاعتماد المخزنة في الماضي قابلة للاكتشاف.
يمكن التخفيف من المشكلة إلى حد ما من خلال الإجراءات التالية:
تستخدم هذه الأداة الكثير من الكود من أداة Dirk-jan adidnsdump لاستخراج قائمة بأسماء مضيفي الهواتف من ADIDNS عبر LDAP. لقراءة المزيد عن التقنية والأداة، يمكنك قراءة منشور المدونة المرتبط. لذا يعود الفضل إليه في الكثير من الكود.
لتثبيت الأداة:
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt
تشغيل iCULeak.py ضد الهواتف ذات أسماء المضيف الموجودة في منطقة DNS
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1
تشغيل iCULeak.py ضد قائمة من الهواتف المقدمة في ملف
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1
الخيارات:
-h أو --help-u أو --user. يجب أن يسبق المستخدم بمجال المستخدم، لذا يجب أن يبدو شيئًا مثل: domain\\llt4l. هذا الخيار اختياري إذا تم تمرير قائمة بدلاً من ذلك.-p أو --password. إذا لم تقم بتمريرها كوسيطة، ولكنك تمرر اسم مستخدم، فسيطلب البرنامج كلمة مرور عند التشغيل.-c أو --cucm-server. إذا كان خادم TFTP المستخدم من قبل CUCM لتخزين ملفات تكوين الهاتف موجودًا على مضيف آخر لأي سبب، فيرجى تقديم ذلك العنوان.-l أو --list. يجب أن يكون الملف مجرد قائمة بأسماء مضيفي الهواتف، بحيث يكون كل سطر مشابهًا لـ SEP112233445566.-s أو --save مع اسم الملف المراد الحفظ فيه.-nA أو --no-authentication.-O أو --out-dir مع اسم المجلد الذي تريد الحفظ فيه.-v أو --verbose.-z أو --zone.