Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-PoC für CVE-2026-21010, das erfasste SIP-Digest-Authorization-Header wiedergibt, um die Eindeutigkeit bzw. den Ablauf des Nonce zu umgehen und unbefugte VoIP-Anrufe zu tätigen.

Repository anzeigen
8vor 1 MonatNoch nicht geprüft

CVE-2026-21010 – Replay-Angriff auf die VoIP-SIP-Digest-Authentifizierung

Programmcode (Python-SIP-Simulation)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – Replay-Angriff auf die VoIP-SIP-Digest-Authentifizierung

Severity: High

Überblick

Ein SIP-Server implementiert die Digest-Authentifizierung, setzt jedoch keine Eindeutigkeit oder Ablaufzeit für Nonces durch. Ein Angreifer kann einen einzelnen gültigen Authorization-Header abfangen und erneut senden, um unbefugte Anrufe zu tätigen und die Authentifizierung zu umgehen.

Details zur Schwachstelle

  • Typ: Replay-Angriff
  • Auswirkung: Telefonbetrug, unbefugte Anrufweiterleitung.
  • Grundursache: Der Server verfolgt verwendete Nonces nicht und akzeptiert dieselben Authentifizierungsdaten mehrfach.

Exploit-Demonstration

  1. Starten Sie den SIP-Server:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_sip_replay.py
    

Die erneut gesendete Anfrage ist erfolgreich.

Tool herunterladen