Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay — CVE-2026-21010 के लिए Python PoC जो कैप्चर किए गए SIP digest Authorization हेडर्स को रीप्ले करके nonce विशिष्टता/समाप्ति को बायपास करता है और अनधिकृत VoIP कॉल करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

CVE-2026-21010 के लिए Python PoC जो कैप्चर किए गए SIP digest Authorization हेडर्स को रीप्ले करके nonce विशिष्टता/समाप्ति को बायपास करता है और अनधिकृत VoIP कॉल करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21010 – VoIP SIP डाइजेस्ट प्रमाणीकरण रीप्ले

प्रोग्राम कोड (Python SIP sim)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – VoIP SIP डाइजेस्ट प्रमाणीकरण रीप्ले

Severity: High

अवलोकन

एक SIP सर्वर डाइजेस्ट प्रमाणीकरण लागू करता है, लेकिन nonce की विशिष्टता या समाप्ति सुनिश्चित नहीं करता है। एक हमलावर एक वैध Authorization हेडर को कैप्चर कर सकता है और उसे रीप्ले करके अनधिकृत कॉल कर सकता है, जिससे प्रमाणीकरण बायपास हो जाता है।

भेद्यता विवरण

  • प्रकार: रीप्ले अटैक
  • प्रभाव: टोल धोखाधड़ी, अनधिकृत कॉल फ़ॉरवर्डिंग।
  • मूल कारण: सर्वर उपयोग किए गए nonce को ट्रैक नहीं करता है और समान प्रमाणीकरण डेटा को कई बार स्वीकार करता है।

एक्सप्लॉइट प्रदर्शन

  1. SIP सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_sip_replay.py
    

रीप्ले किया गया अनुरोध सफल होता है।

टूल डाउनलोड करें