Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iCULeak.py — Outil pour rechercher et extraire des identifiants à partir de fichiers de configuration téléphonique hébergés sur CUCM. | Kitploit
Outils/GitHubGitHub/llt4l/iculeak.py
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsTests d'Intrusion
GitHubllt4l/iculeak.py

iCULeak.py

Outil pour rechercher et extraire des identifiants à partir de fichiers de configuration téléphonique hébergés sur CUCM.

Voir le dépôt
10217il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

iCULeak.py

Outil pour trouver et extraire des identifiants à partir de fichiers de configuration de téléphones dans des environnements gérés par CUCM (Call Manager) de Cisco.

Lors de l'utilisation de CUCM (Call Manager) de Cisco, les fichiers de configuration des téléphones sont stockés sur un serveur TFTP. Ces fichiers de configuration de téléphones VoIP contiennent assez fréquemment des données sensibles, y compris les identifiants SSH/administrateur du téléphone.

Il existe également un problème lié à la façon dont certains navigateurs remplissent automatiquement les champs tels que le nom d'utilisateur et le mot de passe SSH avec leurs identifiants CUCM (souvent leurs identifiants AD) si l'administrateur a enregistré les identifiants dans son navigateur. Ce problème a également été rencontré par des administrateurs utilisant des gestionnaires de mots de passe qui insèrent automatiquement les identifiants, lesquels ont constaté que leurs identifiants étaient automatiquement saisis dans les champs Nom d'utilisateur et Mot de passe SSH, puis sauvegardés (et stockés en clair dans les fichiers de configuration).

Bien que le problème ait été corrigé dans CUCM 12.0, les identifiants stockés par le passé peuvent encore être découverts.

Le problème peut être partiellement atténué par les actions suivantes :

  1. Purger régulièrement les fichiers de configuration existants des identifiants divulgués.
  2. Bloquer la sauvegarde/remplissage automatique sur CUCM.
  3. Activer le chiffrement des fichiers de configuration des téléphones. En savoir plus à ce sujet ici. Notez que cela n'atténue pas complètement le problème, car le mot de passe de chiffrement pourrait être obtenu depuis la mémoire des téléphones ou via un accès administratif à CUCM – mais cela réduit l'impact d'un pirate/testeur d'intrusion qui extrait les fichiers de configuration.

Cet outil utilise une grande partie du code de l'outil adidnsdump de Dirk-jan pour extraire une liste de noms d'hôtes de téléphones depuis ADIDNS via LDAP. Pour en savoir plus sur la technique et l'outil, vous pouvez lire l'article de blog associé. Le crédit lui revient donc pour une grande partie du code.

Installation

Pour installer l'outil :

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

Utilisation :

Exécutez iCULeak.py contre les téléphones dont les noms d'hôtes se trouvent dans la zone DNS

root@kitploit:~
python iCULeak.py -u domaine\\llt4l -c 10.100.1.29 10.100.1.1

Exécutez iCULeak.py contre une liste de téléphones fournie dans un fichier

root@kitploit:~
python iCULeak.py -l noms_hotes_telephones -c 10.100.1.29 10.100.1.1

Drapeaux :

  • Afficher la page d'aide avec -h ou --help
  • Passer le nom d'utilisateur de l'utilisateur qui s'authentifiera auprès d'ADIDNS avec les drapeaux -u ou --user. Le nom d'utilisateur doit être précédé du domaine de l'utilisateur, donc il doit ressembler à ceci : domaine\\llt4l. Ce drapeau est facultatif si une liste est passée à la place.
  • Passer le mot de passe au programme avec le drapeau -p ou --password. Si vous ne le passez pas en argument, mais que vous passez un nom d'utilisateur, le programme demandera un mot de passe lors de l'exécution.
  • L'adresse IP ou le nom d'hôte du serveur CUCM doit être passé au programme avec le drapeau -c ou --cucm-server. Si, pour une raison quelconque, le serveur TFTP utilisé par CUCM pour stocker les fichiers de configuration des téléphones se trouve sur un autre hôte, veuillez fournir cette adresse.
  • Fournir un fichier contenant une liste de noms d'hôtes de téléphones avec le drapeau -l ou --list. Le fichier doit être une simple liste de noms d'hôtes de téléphones, chaque ligne ressemblant à .
Télécharger l’outil
SEP112233445566
  • Si vous souhaitez enregistrer les résultats dans un fichier CSV, passez le drapeau -s ou --save avec le nom du fichier dans lequel enregistrer.
  • Par défaut, iCULeak.py vérifie la validité des identifiants divulgués dans l'AD. Pour désactiver les tentatives d'authentification pour vérifier les identifiants divulgués, passez le drapeau -nA ou --no-authentication.
  • Pour enregistrer tous les fichiers de configuration des téléphones extraits dans un répertoire, passez le drapeau -O ou --out-dir, avec le nom du dossier dans lequel vous souhaitez les enregistrer.
  • Pour une verbosité accrue, vous pouvez passer le drapeau -v ou --verbose.
  • Si les entrées DNS des téléphones se trouvent dans une zone DNS différente de la zone par défaut du domaine auquel vous vous authentifiez, vous pouvez passer la zone avec le drapeau -z ou --zone.