
Tool zum Auffinden und Extrahieren von Anmeldeinformationen aus Telefonkonfigurationsdateien, die auf CUCM gehostet werden.

Tool zum Auffinden und Extrahieren von Anmeldeinformationen aus Telefonkonfigurationsdateien in Umgebungen, die von Cisco CUCM (Call Manager) verwaltet werden.
Bei Verwendung von Cisco CUCM (Call Manager) werden Telefonkonfigurationsdateien auf einem TFTP-Server gespeichert. Diese VoIP-Telefonkonfigurationsdateien enthalten häufig sensible Daten, einschließlich SSH-/Admin-Anmeldeinformationen für Telefone.
Es gibt auch ein Problem damit, dass einige Browser Felder wie die SSH-Benutzernamen- und Passwortfelder automatisch mit ihren CUCM-Anmeldeinformationen (häufig ihren AD-Anmeldeinformationen) ausfüllen, wenn der Administrator die Anmeldeinformationen in seinem Browser gespeichert hat.
Dieses Problem trat auch bei Administratoren auf, die Passwort-Manager verwenden, die Anmeldeinformationen automatisch einfügen. Sie stellten fest, dass ihre Anmeldeinformationen automatisch in die SSH-Benutzernamen- und Passwortfelder eingegeben und dann gespeichert (und im Klartext in den Konfigurationsdateien abgelegt) wurden.
Obwohl das Problem in CUCM 12.0 behoben wurde, können in der Vergangenheit gespeicherte Anmeldeinformationen weiterhin auffindbar sein.
Das Problem kann durch folgende Maßnahmen gemildert werden:
Dieses Tool verwendet viel Code aus Dirk-jans Tool adidnsdump, um eine Liste von Telefon-Hostnamen aus ADIDNS über LDAP zu extrahieren. Weitere Informationen zur Technik und zum Tool finden Sie im zugehörigen Blogbeitrag. Also gebührt ihm die Anerkennung für einen Großteil des Codes.
So installieren Sie das Tool:
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt
Führen Sie iCULeak.py gegen Telefone mit Hostnamen aus, die in der DNS-Zone gefunden wurden
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1
Führen Sie iCULeak.py gegen eine Liste von Telefonen aus, die in einer Datei bereitgestellt werden
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1
Optionen:
-h oder --help-u oder --user. Dem Benutzernamen sollte die Domäne des Benutzers vorangestellt werden, sodass es etwa so aussieht: domain\\llt4l. Dieses Flag ist optional, wenn stattdessen eine Liste übergeben wird.-p oder --password. Wenn Sie es nicht als Argument übergeben, aber einen Benutzernamen angeben, fordert das Programm bei Ausführung zur Eingabe eines Passworts auf.-c oder --cucm-server an das Programm übergeben werden. Sollte der von CUCM verwendete TFTP-Server zum Speichern von Telefonkonfigurationsdateien aus irgendeinem Grund auf einem anderen Host gefunden werden, geben Sie bitte diese Adresse an.-l oder --list. Die Datei sollte einfach eine Liste von Telefon-Hostnamen sein, sodass jede Zeile etwa wie aussieht.SEP112233445566-s oder --save zusammen mit dem Dateinamen, unter dem gespeichert werden soll.-nA oder --no-authentication.-O oder --out-dir zusammen mit dem Namen des Ordners, in den Sie sie speichern möchten.-v oder --verbose übergeben.-z oder --zone übergeben.