Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — Fermax Intercom DTML Injection भेद्यता पर एक समन्वित प्रकटीकरण और सुरक्षा सलाह। Fermax International को त्वरित प्रतिक्रियाओं और विवरणों को सार्वजनिक करने की अनुमति देने के लिए विशेष धन्यवाद। | Kitploit
उपकरण/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षाहार्डवेयर हैकिंगपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

Fermax Intercom DTML Injection भेद्यता पर एक समन्वित प्रकटीकरण और सुरक्षा सलाह। Fermax International को त्वरित प्रतिक्रियाओं और विवरणों को सार्वजनिक करने की अनुमति देने के लिए विशेष धन्यवाद।

रिपॉजिटरी देखें
22136 साल पहलेKitploit द्वारा समीक्षित

फर्मैक्स लिफ्ट इंटरकॉम सिस्टम पर भौतिक पहुंच अनुदान के लिए DTMF टोन का आह्वान (CVE-2017-16778)

विशेष उल्लेख

  • सबसे पहले, @dizijoyjoy जिन्होंने सफल शूट के लिए डेमो सेट में सहायता की।
  • फर्मैक्स को विशेष आभार, जिन्होंने उनके उत्पाद पर सुरक्षा बग रिपोर्ट का त्वरित जवाब दिया। वे संचार और समन्वय में निकटता से जुड़े रहे, और अपने फिक्स और पैच गतिविधियों पर लगातार अपडेट प्रदान करते रहे। सुखद सहयोग के लिए धन्यवाद!

संक्षिप्त विवरण

एक फर्मैक्स इंटरकॉम सिस्टम उत्पाद में डुअल-टोन मल्टीपल फ्रीक्वेंसी (DTMF) टोन के माध्यम से प्राधिकरण बायपास हमले की कमजोरी पाई गई। इस तरह का बायपास हमलावर को आवासीय मंजिल तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकता है, बिना आवासीय इकाई मालिक की उचित स्वीकृति या जानकारी के। यदि उक्त इंटरकॉम को लिफ्ट के साथ एकीकृत किया गया है, तो सभी प्रतिबंधित मंजिलों तक संभावित रूप से पहुंचा जा सकता है। फर्मैक्स ने तब से प्रभावित उत्पाद लाइनों पर इसका समाधान कर दिया है।

विवरण

यह देखा गया कि फर्मैक्स के उत्पादों की श्रृंखला से संबंधित एक आउटडोर पैनल, विशेष रूप से लिफ्ट सिस्टम के साथ एकीकृत करने के लिए अनुकूलित फर्मैक्स आउटडोर पैनल, डुअल-टोन मल्टीपल फ्रीक्वेंसी (DTMF) टोन प्रतिरूपण के माध्यम से प्राधिकरण बायपास हमले के लिए कमजोर पाया गया। डिज़ाइन के अनुसार, एकीकृत लिफ्ट इंटरकॉम सिस्टम को एक इमारत की विभिन्न इकाई संख्याओं (जैसे #03-010) को मालिक के फोन नंबरों जैसे लैंडलाइन या मोबाइल नंबर से जोड़ने के लिए कॉन्फ़िगर किया जाता है। जब कोई आगंतुक सार्वजनिक रूप से सुलभ मंजिल जैसे बेसमेंट लेवल 1 या ग्राउंड लेवल पर पहुंचता है, तो आगंतुक इकाई नंबर डायल करता है और मालिक से संपर्क करने के लिए 'घंटी' आइकन दबाता है। यदि मालिक फोन उठाता है और आगंतुक को इकाई की मंजिल तक पहुंचने की अनुमति देना चाहता है, तो मालिक अपने दूरसंचार उपकरण (जैसे मोबाइल डिवाइस) पर '1' और '#' दबाकर 'एक्सेस ग्रांट' ट्रिगर कर सकता है। इसके परिणामस्वरूप इंटरकॉम लिफ्ट को आगंतुक के स्तर पर बुलाएगा और आगंतुक को स्तर तक पहुंच प्रदान करेगा। मानक उपयोग मामला सामान्य परिस्थितियों में, उपयोगकर्ता किसी स्तर तक केवल तभी पहुंच प्राप्त कर सकता है जब वह अपना एक्सेस कार्ड स्कैन करता है, या ऊपर वर्णित इंटरकॉम सिस्टम के माध्यम से एक्सेस प्राधिकरण प्राप्त करता है। हालांकि, यह देखा गया कि इस तंत्र को इंटरकॉम सिस्टम के माध्यम से '1' का प्रतिनिधित्व करने वाला एक तेज़ DTMF टोन और एक लंबा '#' बजाकर बायपास किया जा सकता है। परिणामस्वरूप, एक हमलावर जिसके पास मोबाइल फोन या ब्लूटूथ स्पीकर जैसा ध्वनि प्लेबैक उपकरण है, वह '1' और एक लंबा '#' प्लेबैक करके इंटरकॉम पर 'एक्सेस ग्रांट' निष्पादित कर सकता है, और पीड़ित के स्तर तक अनधिकृत भौतिक पहुंच प्राप्त कर सकता है। इस मामले में पीड़ित उस इकाई नंबर का मालिक है जिसे इंटरकॉम सिस्टम में दर्ज किया गया था। हमला उपयोग मामला

प्रमाण-अवधारणा प्रदर्शन

डेमो देखने के लिए, कृपया नीचे दी गई छवि पर क्लिक करें ताकि YouTube वीडियो पर रीडायरेक्ट किया जा सके:

प्रदर्शन!

क्षमा करें, YouTube यहां वीडियो एम्बेड करने की अनुमति नहीं देता

पीओसी डेमो पर अक्सर पूछे जाने वाले प्रश्न

प्रश्न1. पहली 3 बार विफल क्यों हुईं और केवल चौथी बार काम क्यों किया?

उत्तर: पहले 3 DTMF प्लेबैक मेलबॉक्स की स्वचालित आवाज पर थे। सिग्नल-टू-शोर अनुपात इंटरकॉम के लिए पकड़ने के लिए पर्याप्त नहीं था। यह ऐसा है जैसे जब आप पृष्ठभूमि में कुछ तेज़ बजा रहे हों तो Google Home या Alexa को सुनने में कठिनाई होना। शोर में डायल-डेड या व्यस्त स्वर, वॉइसमेल संदेश आदि शामिल हो सकते हैं। इसे ठीक करने के लिए, DTMF टोन की प्लेबैक आवाज़ बढ़ाएँ।

प्रश्न2. इंटरकॉम पर डायल पैड का उपयोग क्यों नहीं करते?

उत्तर: डायल पैड रीयल-टाइम DTMF टोन उत्पन्न नहीं करता। वह ऐसा केवल तब करता है जब आप 'घंटी' (प्रतीक) बटन दबाते हैं और केवल उस इकाई नंबर पर डायल करते हैं जिसे आपने दर्ज किया है। इसके अतिरिक्त, यह तब काम नहीं करता जब स्पीकर-रिसीवर पहले से सक्रिय हो।

प्रभावित उत्पाद

फर्मैक्स आउटडोर पैनल - FER-VCP-NNN (जैसे FER-VCP-100)

हमला वेक्टर

DTMF टोन एक द्वितीयक ऑडियो प्लेबैक उपकरण (जैसे फोन या ब्लूटूथ स्पीकर) का उपयोग करके, ऑडियो स्पीकर-रिसीवर घटक के माध्यम से दिए गए।

निष्कर्ष को पुन: उत्पन्न करने के चरण

  1. इंटरकॉम पर, एक इकाई नंबर डायल करें। या तो मालिक के उठाने की प्रतीक्षा करें, या मालिक के कॉल को अस्वीकार करने की प्रतीक्षा करें।
  2. जब स्पीकर सक्रिय हो, DTMF टोन बजाएं: 1 (छोटा) और # (लंबा)।
  3. देखें कि इंटरकॉम इंटरैक्टिव पैनल "Connected >>>>>>>>>>>>>>" दिखाता है और लिफ्ट बटन की LED जल जाती है।
  4. लिफ्ट में प्रवेश करें और संबंधित इकाई के स्तर को दबाएं (जैसे यदि आपने 0301 + [BELL] डायल किया है, तो आपको मंजिल 3 का चयन करना चाहिए)। आपको देखना चाहिए कि आपने इंटरकॉम के माध्यम से सुरक्षा तंत्र को सफलतापूर्वक बायपास कर दिया है।

प्रभाव

इस एकीकृत लिफ्ट इंटरकॉम सिस्टम से सुसज्जित भौतिक परिसर में भवन की प्रतिबंधित मंजिलों तक अनधिकृत भौतिक पहुंच का जोखिम बढ़ जाता है।

अनुशंसा

यह अनुशंसा की जाती है कि एकीकृत लिफ्ट इंटरकॉम सिस्टम DTMF टोन के स्रोत को मान्य करे, जो इस मामले में DTMF टोन '1' और '#' कुंजियाँ हैं। इसे सिस्टम के ऑडियो स्पीकर-रिसीवर से प्राधिकरण करने की अनुमति देने के बजाय केवल अपार्टमेंट इकाई मालिक के डिवाइस द्वारा ही प्राधिकरण करने की अनुमति देनी चाहिए।

अधिक जानकारी

अस्वीकरण

संपत्तियों पर की गई सभी गतिविधियाँ इकाई मालिक के अधिकार क्षेत्र में और इकाई मालिक की पूर्व अनुमति से की गईं।

प्रकटीकरण समयरेखा

टूल डाउनलोड करें
तिथिगतिविधि
2017-09-20कमजोरी की खोज और दस्तावेज़ीकरण। <अघोषित> को कमजोरी विवरण और विशिष्ट हमला वैक्टर के साथ रिपोर्ट किया गया।
2017-09-28फर्मैक्स ने स्वीकार किया और इंजीनियरों ने कमजोरी की पुष्टि की।
2017-09-28अतिरिक्त हमला वैक्टर की जानकारी देने के लिए और विवरण साझा किए गए।
2017-10-27फर्मैक्स ने पैच समाधान तैयार होने की पुष्टि की और इसे सभी प्रभावित परियोजनाओं पर लागू किया जाएगा।
2017-11-10पैच पूर्णता का अनुमानित समय अनुरोध किया गया।
2017-11-11Mitre.org द्वारा CVE ID जारी किया गया।
2017-12-21इंटरकॉम को पैच करना शुरू किया गया। फर्मैक्स ने उक्त कार्रवाई करने के लिए साइट पर तकनीशियनों की तैनाती की आवश्यकता के कारण पैच करने के लिए विस्तारित समय अवधि का अनुरोध किया।
2018-12-03फर्मैक्स से पुष्टि कि सभी प्रभावित लिफ्ट इंटरकॉम सिस्टम पैच कर दिए गए हैं। फर्मैक्स हमें सुरक्षा सलाहकार जारी करने का अधिकार देता है।
2019-MM-DDमंजूरी प्रदान की गई।
2019-12-20सुरक्षा सलाहकार प्रकाशित होने के साथ समन्वित प्रकटीकरण।