Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iCULeak.py — CUCM पर होस्ट किए गए फोन कॉन्फ़िगरेशन फ़ाइलों से क्रेडेंशियल खोजने और निकालने का उपकरण | Kitploit
उपकरण/GitHubGitHub/llt4l/iculeak.py
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubllt4l/iculeak.py

iCULeak.py

CUCM पर होस्ट किए गए फोन कॉन्फ़िगरेशन फ़ाइलों से क्रेडेंशियल खोजने और निकालने का उपकरण

रिपॉजिटरी देखें
102177 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

iCULeak.py

Cisco के CUCM (Call Manager) द्वारा प्रबंधित वातावरण में फ़ोन कॉन्फ़िगरेशन फ़ाइलों से क्रेडेंशियल खोजने और निकालने का उपकरण।

जब Cisco के CUCM (Call Manager) का उपयोग किया जाता है, तो फ़ोन कॉन्फ़िगरेशन फ़ाइलें TFTP सर्वर पर संग्रहीत की जाती हैं। ये VoIP फ़ोन कॉन्फ़िगरेशन फ़ाइलों में अक्सर संवेदनशील डेटा होता है, जिसमें फ़ोन SSH/एडमिन क्रेडेंशियल शामिल हैं।

एक समस्या यह भी है कि कुछ ब्राउज़र SSH उपयोगकर्ता नाम और पासवर्ड फ़ील्ड को अपने CUCM क्रेडेंशियल (आमतौर पर उनके AD क्रेडेंशियल) से स्वतः भर देते हैं, यदि व्यवस्थापक ने अपने ब्राउज़र में क्रेडेंशियल सहेज लिए हों। यह समस्या उन व्यवस्थापकों द्वारा भी सामना की गई है जो पासवर्ड मैनेजर का उपयोग करते हैं जो स्वचालित रूप से क्रेडेंशियल भरते हैं, जहाँ उन्होंने पाया कि उनके क्रेडेंशियल स्वचालित रूप से SSH उपयोगकर्ता नाम और पासवर्ड फ़ील्ड में डाल दिए जा रहे थे, और फिर सहेज लिए जा रहे थे (और कॉन्फ़िगरेशन फ़ाइलों में सादे पाठ में संग्रहीत हो रहे थे)।

जबकि इस समस्या को CUCM 12.0 में ठीक कर दिया गया, पिछले समय में संग्रहीत क्रेडेंशियल अभी भी खोजे जा सकते हैं।

इस समस्या को निम्नलिखित कार्यों द्वारा कुछ हद तक कम किया जा सकता है:

  1. लीक हुए क्रेडेंशियल से मौजूदा कॉन्फ़िगरेशन फ़ाइलों को नियमित रूप से शुद्ध करना।
  2. CUCM पर ऑटोसेव/ऑटोफिल को अवरुद्ध करना।
  3. फ़ोन कॉन्फ़िगरेशन फ़ाइलों के एन्क्रिप्शन को सक्षम करना। इसके बारे में यहाँ और पढ़ें। ध्यान दें कि यह समस्या को पूरी तरह से कम नहीं करता है, क्योंकि एन्क्रिप्शन पासवर्ड फ़ोन की मेमोरी या CUCM के प्रशासनिक एक्सेस के माध्यम से प्राप्त किया जा सकता है - लेकिन यह हैकर/पेंटेस्टर द्वारा कॉन्फ़िगरेशन फ़ाइलों को डंप करने के प्रभाव को कम करता है।

यह उपकरण Dirk-jan के टूल adidnsdump से बहुत सारे कोड का उपयोग करता है ताकि LDAP के माध्यम से ADIDNS से फ़ोन होस्टनाम की सूची निकाली जा सके। तकनीक और उपकरण के बारे में अधिक जानने के लिए, आप संबंधित ब्लॉग पोस्ट पढ़ सकते हैं। इसलिए अधिकांश कोड का श्रेय उन्हीं को जाता है।

स्थापना

To install the tool:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

उपयोग:

DNS ज़ोन में पाए गए होस्टनाम वाले फ़ोनों के विरुद्ध iCULeak.py चलाएँ

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

एक फ़ाइल में दिए गए फ़ोनों की सूची के विरुद्ध iCULeak.py चलाएँ

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

फ़्लैग्स:

  • सहायता पृष्ठ देखें -h या --help के साथ
  • उपयोगकर्ता नाम पास करें जो -u या --user फ़्लैग के साथ ADIDNS में प्रमाणित होगा। उपयोगकर्ता के डोमेन से पहले उपयोगकर्ता नाम होना चाहिए, इसलिए यह कुछ इस तरह दिखना चाहिए: domain\\llt4l। यदि इसके बजाय कोई सूची पास की जाती है तो यह फ़्लैग वैकल्पिक है।
  • पासवर्ड पास करें प्रोग्राम को -p या --password फ़्लैग के साथ। यदि आप इसे तर्क के रूप में पास नहीं करते हैं, लेकिन एक उपयोगकर्ता नाम पास करते हैं, तो प्रोग्राम चलने पर पासवर्ड माँगेगा।
  • CUCM सर्वर का IP पता या होस्टनाम प्रोग्राम को -c या --cucm-server फ़्लैग के साथ पास किया जाना चाहिए। यदि किसी कारण से, CUCM द्वारा फ़ोन कॉन्फ़िगरेशन फ़ाइलों को संग्रहीत करने के लिए उपयोग किया जाने वाला TFTP सर्वर किसी अन्य होस्ट पर पाया जाता है, तो कृपया वह पता प्रदान करें।
  • फ़ोन होस्टनामों की सूची वाली एक फ़ाइल प्रदान करें -l या --list फ़्लैग के साथ। फ़ाइल में केवल फ़ोन होस्टनामों की सूची होनी चाहिए, जैसे कि प्रत्येक पंक्ति जैसी दिखे।
टूल डाउनलोड करें
SEP112233445566
  • यदि आप परिणामों को CSV फ़ाइल में सहेजना चाहते हैं, तो -s या --save फ़्लैग के साथ सहेजी जाने वाली फ़ाइल का नाम पास करें।
  • डिफ़ॉल्ट रूप से iCULeak.py AD में वैधता के लिए लीक हुए क्रेडेंशियल की जाँच करता है। लीक किए गए क्रेडेंशियल को सत्यापित करने के लिए किए जा रहे प्रमाणीकरण प्रयासों को अक्षम करने के लिए, -nA या --no-authentication फ़्लैग पास करें।
  • डंप की गई सभी फ़ोन कॉन्फ़िगरेशन फ़ाइलों को एक निर्देशिका में सहेजने के लिए, -O या --out-dir फ़्लैग के साथ उस फ़ोल्डर का नाम पास करें जिसमें आप इसे सहेजना चाहते हैं।
  • अधिक वर्बोसिटी के लिए, आप -v या --verbose फ़्लैग पास कर सकते हैं।
  • यदि फ़ोनों के DNS प्रविष्टियाँ उस डोमेन की डिफ़ॉल्ट ज़ोन से भिन्न DNS ज़ोन में हैं जिसके विरुद्ध आप प्रमाणित कर रहे हैं, तो आप ज़ोन को -z या --zone फ़्लैग के साथ पास कर सकते हैं।