Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

PoC Python pour CVE-2026-21010 qui rejoue les en-têtes Authorization de digest SIP capturés afin de contourner l'unicité/l'expiration du nonce et de passer des appels VoIP non autorisés.

Voir le dépôt
8il y a 1 moisPas encore vérifié
Partager

CVE-2026-21010 – Rejeu de l'authentification Digest SIP VoIP

Code du programme (simulateur SIP Python)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – Rejeu de l'authentification Digest SIP VoIP

Severity: High

Vue d'ensemble

Un serveur SIP implémente l'authentification Digest mais n'impose pas l'unicité ni l'expiration des nonces. Un attaquant peut capturer un en-tête Authorization valide et le rejouer pour passer des appels non autorisés, contournant ainsi l'authentification.

Détails de la vulnérabilité

  • Type: Attaque par rejeu
  • Impact: Fraude téléphonique, renvoi d'appels non autorisé.
  • Cause racine: Le serveur ne garde pas trace des nonces utilisés et accepte plusieurs fois les mêmes données d'authentification.

Démonstration de l'exploit

  1. Démarrez le serveur SIP:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. Exécutez l'exploit:
    root@kitploit:~
    python exploit_sip_replay.py
    

La requête rejouée aboutit.

Télécharger l’outil