Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay — PoC en Python para CVE-2026-21010 que reproduce cabeceras de Authorization digest SIP capturadas para eludir la unicidad/expiracion del nonce y realizar llamadas VoIP no autorizadas. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC en Python para CVE-2026-21010 que reproduce cabeceras de Authorization digest SIP capturadas para eludir la unicidad/expiracion del nonce y realizar llamadas VoIP no autorizadas.

Ver Repositorio
8hace 1 mesAún no revisado

CVE-2026-21010 – Replay de autenticación digest SIP en VoIP

Código del programa (simulador SIP en Python)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – Replay de autenticación digest SIP en VoIP

Severity: High

Resumen

Un servidor SIP implementa autenticación digest pero no aplica la unicidad ni la caducidad de los nonces. Un atacante puede capturar un único encabezado Authorization válido y reproducirlo para realizar llamadas no autorizadas, omitiendo la autenticación.

Detalles de la vulnerabilidad

  • Tipo: Ataque de replay
  • Impacto: Fraude telefónico, desvío de llamadas no autorizado.
  • Causa raíz: El servidor no realiza un seguimiento de los nonces usados y acepta los mismos datos de autenticación varias veces.

Demostración del exploit

  1. Inicie el servidor SIP:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. Ejecute el exploit:
    root@kitploit:~
    python exploit_sip_replay.py
    

La solicitud reproducida se ejecuta correctamente.

Descargar herramienta