Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
iCULeak.py — Tool zum Auffinden und Extrahieren von Anmeldeinformationen aus Telefonkonfigurationsdateien, die auf CUCM gehostet werden. | Kitploit
Tools/GitHubGitHub/llt4l/iculeak.py
OSINT (Open-Source-Intelligence)InformationsbeschaffungPenetrationstests
GitHubllt4l/iculeak.py

iCULeak.py

Tool zum Auffinden und Extrahieren von Anmeldeinformationen aus Telefonkonfigurationsdateien, die auf CUCM gehostet werden.

Repository anzeigen
10217vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

iCULeak.py

Tool zum Auffinden und Extrahieren von Anmeldeinformationen aus Telefonkonfigurationsdateien in Umgebungen, die von Cisco CUCM (Call Manager) verwaltet werden.

Bei Verwendung von Cisco CUCM (Call Manager) werden Telefonkonfigurationsdateien auf einem TFTP-Server gespeichert. Diese VoIP-Telefonkonfigurationsdateien enthalten häufig sensible Daten, einschließlich SSH-/Admin-Anmeldeinformationen für Telefone.

Es gibt auch ein Problem damit, dass einige Browser Felder wie die SSH-Benutzernamen- und Passwortfelder automatisch mit ihren CUCM-Anmeldeinformationen (häufig ihren AD-Anmeldeinformationen) ausfüllen, wenn der Administrator die Anmeldeinformationen in seinem Browser gespeichert hat.

Dieses Problem trat auch bei Administratoren auf, die Passwort-Manager verwenden, die Anmeldeinformationen automatisch einfügen. Sie stellten fest, dass ihre Anmeldeinformationen automatisch in die SSH-Benutzernamen- und Passwortfelder eingegeben und dann gespeichert (und im Klartext in den Konfigurationsdateien abgelegt) wurden.

Obwohl das Problem in CUCM 12.0 behoben wurde, können in der Vergangenheit gespeicherte Anmeldeinformationen weiterhin auffindbar sein.

Das Problem kann durch folgende Maßnahmen gemildert werden:

  1. Regelmäßiges Löschen vorhandener Konfigurationsdateien von durchgesickerten Anmeldeinformationen.
  2. Blockieren von AutoSpeichern/AutoAusfüllen in CUCM.
  3. Aktivieren der Verschlüsselung von Telefonkonfigurationsdateien. Lesen Sie mehr dazu hier. Beachten Sie, dass dies das Problem nicht vollständig behebt, da das Verschlüsselungspasswort aus dem Telefonspeicher oder durch administrativen Zugriff auf CUCM erlangt werden könnte – aber es verringert die Auswirkungen eines Angreifers/Pentesters, der die Konfigurationsdateien ausliest.

Dieses Tool verwendet viel Code aus Dirk-jans Tool adidnsdump, um eine Liste von Telefon-Hostnamen aus ADIDNS über LDAP zu extrahieren. Weitere Informationen zur Technik und zum Tool finden Sie im zugehörigen Blogbeitrag. Also gebührt ihm die Anerkennung für einen Großteil des Codes.

Installation

So installieren Sie das Tool:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

Usage:

Führen Sie iCULeak.py gegen Telefone mit Hostnamen aus, die in der DNS-Zone gefunden wurden

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

Führen Sie iCULeak.py gegen eine Liste von Telefonen aus, die in einer Datei bereitgestellt werden

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

Optionen:

  • Hilfeseite anzeigen mit -h oder --help
  • Benutzernamen übergeben des Benutzers, der sich bei ADIDNS authentifiziert, mit den Flags -u oder --user. Dem Benutzernamen sollte die Domäne des Benutzers vorangestellt werden, sodass es etwa so aussieht: domain\\llt4l. Dieses Flag ist optional, wenn stattdessen eine Liste übergeben wird.
  • Passwort übergeben an das Programm mit dem Flag -p oder --password. Wenn Sie es nicht als Argument übergeben, aber einen Benutzernamen angeben, fordert das Programm bei Ausführung zur Eingabe eines Passworts auf.
  • Die IP-Adresse oder der Hostname des CUCM-Servers sollte mit dem Flag -c oder --cucm-server an das Programm übergeben werden. Sollte der von CUCM verwendete TFTP-Server zum Speichern von Telefonkonfigurationsdateien aus irgendeinem Grund auf einem anderen Host gefunden werden, geben Sie bitte diese Adresse an.
  • Geben Sie eine Datei an, die eine Liste von Telefon-Hostnamen enthält, mit dem Flag -l oder --list. Die Datei sollte einfach eine Liste von Telefon-Hostnamen sein, sodass jede Zeile etwa wie aussieht.
Tool herunterladen
SEP112233445566
  • Wenn Sie die Ergebnisse in einer CSV-Datei speichern möchten, übergeben Sie das Flag -s oder --save zusammen mit dem Dateinamen, unter dem gespeichert werden soll.
  • Standardmäßig überprüft iCULeak.py geleakte Anmeldeinformationen auf Gültigkeit in der AD. Um Authentifizierungsversuche zur Überprüfung der geleakten Anmeldeinformationen zu deaktivieren, übergeben Sie das Flag -nA oder --no-authentication.
  • Um alle ausgegebenen Telefonkonfigurationsdateien in einem Verzeichnis zu speichern, übergeben Sie das Flag -O oder --out-dir zusammen mit dem Namen des Ordners, in den Sie sie speichern möchten.
  • Für erhöhte Ausführlichkeit können Sie das Flag -v oder --verbose übergeben.
  • Wenn sich die DNS-Einträge für die Telefone in einer anderen DNS-Zone als der Standardzone der Domäne befinden, gegen die Sie sich authentifizieren, können Sie die Zone mit dem Flag -z oder --zone übergeben.