
أداة فحص الثغرات الأمنية لـ Callstranger (CVE-2020-12695)
هذا السكريبت أنشأه Yunus Çadırcı (https://twitter.com/yunuscadirci) للتحقق من ثغرة CallStranger (CVE-2020-12695). يمكن للمهاجم استخدام هذه الثغرة من أجل:
يمكن استخدام ثغرة CallStranger الموجودة في مليارات أجهزة UPNP لتسريب البيانات (حتى مع وجود وسائل DLP أو أمان حدودي مناسب) أو لفحص شبكتك أو حتى لجعل شبكتك تشارك في هجوم DDoS.
تحدث الثغرة – CallStranger – لأن قيمة ترويسة Callback في دالة UPnP SUBSCRIBE يمكن أن يتحكم فيها المهاجم، مما يتيح ثغرة شبيهة بـ SSRF تؤثر على ملايين الأجهزة المواجهة للإنترنت ومليارات أجهزة الشبكة المحلية. يمكن استخدام هذه الثغرة من أجل:
الإجراءات العلاجية الممكنة:
نظرًا لأن هذه ثغرة بروتوكولية، قد يستغرق المزوّدون وقتًا طويلاً لتوفير التصحيحات. تفضل بزيارة https://callstranger.com و https://kb.cert.org/vuls/id/339275 للحصول على معلومات مفصلة عن الأجهزة والبرامج المتأثرة ولمتابعة التحديثات. تم تخصيص CVE-2020-12695 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 لثغرة CallStranger. حدّثت OCF مواصفة UPnP بتاريخ 17.04.2020 لمعالجة هذه الثغرة. اطّلع على المواصفة الجديدة على https://openconnectivity.org/upnp-specs/UPnP-arch-DeviceArchitecture-v2.0-20200417.pdf
sudo python3 setup.py install
إذا لزم الأمر
sudo pip3 install -r requirements.txt
cryptography requests termcolor
ما عليك سوى الانتقال إلى CallStranger وتشغيله باستخدام Python3 (تم اختباره على Python 3.7.5 في Windows 10، وPython 3.8.2 في Kali 2020.2) لفحص واختبار الشبكة الفرعية الحالية:
python3 CallStranger.py
لاختبار جهاز واحد:
python3 CallDirect.py http://DeviceDocumentPath
مثال: python3 CallDirect.py http://192.168.1.1:37215/upnpdev.xml