
Outil pour rechercher et extraire des identifiants à partir de fichiers de configuration téléphonique hébergés sur CUCM.

Outil pour trouver et extraire des identifiants à partir de fichiers de configuration de téléphones dans des environnements gérés par CUCM (Call Manager) de Cisco.
Lors de l'utilisation de CUCM (Call Manager) de Cisco, les fichiers de configuration des téléphones sont stockés sur un serveur TFTP. Ces fichiers de configuration de téléphones VoIP contiennent assez fréquemment des données sensibles, y compris les identifiants SSH/administrateur du téléphone.
Il existe également un problème lié à la façon dont certains navigateurs remplissent automatiquement les champs tels que le nom d'utilisateur et le mot de passe SSH avec leurs identifiants CUCM (souvent leurs identifiants AD) si l'administrateur a enregistré les identifiants dans son navigateur. Ce problème a également été rencontré par des administrateurs utilisant des gestionnaires de mots de passe qui insèrent automatiquement les identifiants, lesquels ont constaté que leurs identifiants étaient automatiquement saisis dans les champs Nom d'utilisateur et Mot de passe SSH, puis sauvegardés (et stockés en clair dans les fichiers de configuration).
Bien que le problème ait été corrigé dans CUCM 12.0, les identifiants stockés par le passé peuvent encore être découverts.
Le problème peut être partiellement atténué par les actions suivantes :
Cet outil utilise une grande partie du code de l'outil adidnsdump de Dirk-jan pour extraire une liste de noms d'hôtes de téléphones depuis ADIDNS via LDAP. Pour en savoir plus sur la technique et l'outil, vous pouvez lire l'article de blog associé. Le crédit lui revient donc pour une grande partie du code.
Pour installer l'outil :
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt
Exécutez iCULeak.py contre les téléphones dont les noms d'hôtes se trouvent dans la zone DNS
python iCULeak.py -u domaine\\llt4l -c 10.100.1.29 10.100.1.1
Exécutez iCULeak.py contre une liste de téléphones fournie dans un fichier
python iCULeak.py -l noms_hotes_telephones -c 10.100.1.29 10.100.1.1
Drapeaux :
-h ou --help-u ou --user. Le nom d'utilisateur doit être précédé du domaine de l'utilisateur, donc il doit ressembler à ceci : domaine\\llt4l. Ce drapeau est facultatif si une liste est passée à la place.-p ou --password. Si vous ne le passez pas en argument, mais que vous passez un nom d'utilisateur, le programme demandera un mot de passe lors de l'exécution.-c ou --cucm-server. Si, pour une raison quelconque, le serveur TFTP utilisé par CUCM pour stocker les fichiers de configuration des téléphones se trouve sur un autre hôte, veuillez fournir cette adresse.-l ou --list. Le fichier doit être une simple liste de noms d'hôtes de téléphones, chaque ligne ressemblant à .SEP112233445566-s ou --save avec le nom du fichier dans lequel enregistrer.-nA ou --no-authentication.-O ou --out-dir, avec le nom du dossier dans lequel vous souhaitez les enregistrer.-v ou --verbose.-z ou --zone.