Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CallStranger — أداة فحص الثغرات الأمنية لـ Callstranger (CVE-2020-12695) | Kitploit
أدوات/GitHubGitHub/yunuscadirci/callstranger
ماسحات الثغرات الأمنيةأمان إنترنت الأشياءمسح المنافذتسريب البياناتأمن الشبكاتتحليل DNS
GitHubyunuscadirci/callstranger

CallStranger

أداة فحص الثغرات الأمنية لـ Callstranger (CVE-2020-12695)

عرض المستودع
4036219منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CallStranger

هذا السكريبت أنشأه Yunus Çadırcı (https://twitter.com/yunuscadirci) للتحقق من ثغرة CallStranger (CVE-2020-12695). يمكن للمهاجم استخدام هذه الثغرة من أجل:

  • تجاوز DLP لتسريب البيانات
  • استخدام ملايين أجهزة UPnP المواجهة للإنترنت كمصدر لهجمات TCP DDoS / SYN Flood الانعكاسية المضخّمة
  • فحص المنافذ الداخلية من أجهزة UPnP المواجهة للإنترنت هذا السكريبت يحاكي فقط تسريب البيانات. يمكنك العثور على معلومات مفصلة على https://www.callstranger.com https://kb.cert.org/vuls/id/339275 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 نسخة معدّلة قليلاً من https://github.com/5kyc0d3r/upnpy مستخدمة للاتصال الأساسي بـ UPnP

ثغرة CallStranger

يمكن استخدام ثغرة CallStranger الموجودة في مليارات أجهزة UPNP لتسريب البيانات (حتى مع وجود وسائل DLP أو أمان حدودي مناسب) أو لفحص شبكتك أو حتى لجعل شبكتك تشارك في هجوم DDoS.
تحدث الثغرة – CallStranger – لأن قيمة ترويسة Callback في دالة UPnP SUBSCRIBE يمكن أن يتحكم فيها المهاجم، مما يتيح ثغرة شبيهة بـ SSRF تؤثر على ملايين الأجهزة المواجهة للإنترنت ومليارات أجهزة الشبكة المحلية. يمكن استخدام هذه الثغرة من أجل:

  • تجاوز DLP وأجهزة أمان الشبكة لتسريب البيانات
  • استخدام ملايين أجهزة UPnP المواجهة للإنترنت كمصدر لهجمات TCP DDoS الانعكاسية المضخّمة (ليست مثل https://www.cloudflare.com/learning/ddos/ssdp-ddos-attack/ )
  • فحص المنافذ الداخلية من أجهزة UPnP المواجهة للإنترنت

الإجراءات العلاجية الممكنة:

  • تعطيل خدمات UPnP غير الضرورية، خاصة على الأجهزة/الواجهات المواجهة للإنترنت.
  • فحص شبكات الإنترانت وشبكات الخوادم للتأكد من أن أجهزة UPnP (الموجّهات، كاميرات IP، الطابعات، بوابات الوسائط، إلخ) لا تسمح بتسريب البيانات.
  • إجراء تقييم لسجلات أمان الشبكة لمعرفة ما إذا كانت هذه الثغرة قد استُخدمت من قبل أي جهة تهديد.
  • التواصل مع مزوّد خدمة الإنترنت / مزوّد الحماية من DDoS إذا كانت حلولهم يمكنها حظر الحركة الناتجة عن UPnP SUBSCRIBE (HTTP NOTIFY)

نظرًا لأن هذه ثغرة بروتوكولية، قد يستغرق المزوّدون وقتًا طويلاً لتوفير التصحيحات. تفضل بزيارة https://callstranger.com و https://kb.cert.org/vuls/id/339275 للحصول على معلومات مفصلة عن الأجهزة والبرامج المتأثرة ولمتابعة التحديثات. تم تخصيص CVE-2020-12695 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 لثغرة CallStranger. حدّثت OCF مواصفة UPnP بتاريخ 17.04.2020 لمعالجة هذه الثغرة. اطّلع على المواصفة الجديدة على https://openconnectivity.org/upnp-specs/UPnP-arch-DeviceArchitecture-v2.0-20200417.pdf

التثبيت

sudo python3 setup.py install

إذا لزم الأمر

sudo pip3 install -r requirements.txt

cryptography requests termcolor

الاستخدام

ما عليك سوى الانتقال إلى CallStranger وتشغيله باستخدام Python3 (تم اختباره على Python 3.7.5 في Windows 10، وPython 3.8.2 في Kali 2020.2) لفحص واختبار الشبكة الفرعية الحالية:

python3 CallStranger.py

لاختبار جهاز واحد:

python3 CallDirect.py http://DeviceDocumentPath

مثال: python3 CallDirect.py http://192.168.1.1:37215/upnpdev.xml

كيف يعمل السكريبت؟

  1. العثور على جميع أجهزة UPnP على الشبكة المحلية
  2. العثور على جميع خدمات UPnP
  3. العثور على جميع نقاط نهاية الاشتراك
  4. إرسال نقاط النهاية هذه مشفّرة إلى خادم التحقق عبر UPnP Callback
  5. لا يمكن للخادم رؤية نقاط النهاية هذه لأن جميع عمليات التشفير تتم على جانب العميل
  6. الحصول على قائمة الخدمات المشفّرة من خادم التحقق وفك تشفيرها على جانب العميل
  7. مقارنة خدمات UPnP التي تم العثور عليها مع الخدمات الموثّقة

مثال على المخرجات

تنزيل الأداة