
CUCM पर होस्ट किए गए फोन कॉन्फ़िगरेशन फ़ाइलों से क्रेडेंशियल खोजने और निकालने का उपकरण

Cisco के CUCM (Call Manager) द्वारा प्रबंधित वातावरण में फ़ोन कॉन्फ़िगरेशन फ़ाइलों से क्रेडेंशियल खोजने और निकालने का उपकरण।
जब Cisco के CUCM (Call Manager) का उपयोग किया जाता है, तो फ़ोन कॉन्फ़िगरेशन फ़ाइलें TFTP सर्वर पर संग्रहीत की जाती हैं। ये VoIP फ़ोन कॉन्फ़िगरेशन फ़ाइलों में अक्सर संवेदनशील डेटा होता है, जिसमें फ़ोन SSH/एडमिन क्रेडेंशियल शामिल हैं।
एक समस्या यह भी है कि कुछ ब्राउज़र SSH उपयोगकर्ता नाम और पासवर्ड फ़ील्ड को अपने CUCM क्रेडेंशियल (आमतौर पर उनके AD क्रेडेंशियल) से स्वतः भर देते हैं, यदि व्यवस्थापक ने अपने ब्राउज़र में क्रेडेंशियल सहेज लिए हों। यह समस्या उन व्यवस्थापकों द्वारा भी सामना की गई है जो पासवर्ड मैनेजर का उपयोग करते हैं जो स्वचालित रूप से क्रेडेंशियल भरते हैं, जहाँ उन्होंने पाया कि उनके क्रेडेंशियल स्वचालित रूप से SSH उपयोगकर्ता नाम और पासवर्ड फ़ील्ड में डाल दिए जा रहे थे, और फिर सहेज लिए जा रहे थे (और कॉन्फ़िगरेशन फ़ाइलों में सादे पाठ में संग्रहीत हो रहे थे)।
जबकि इस समस्या को CUCM 12.0 में ठीक कर दिया गया, पिछले समय में संग्रहीत क्रेडेंशियल अभी भी खोजे जा सकते हैं।
इस समस्या को निम्नलिखित कार्यों द्वारा कुछ हद तक कम किया जा सकता है:
यह उपकरण Dirk-jan के टूल adidnsdump से बहुत सारे कोड का उपयोग करता है ताकि LDAP के माध्यम से ADIDNS से फ़ोन होस्टनाम की सूची निकाली जा सके। तकनीक और उपकरण के बारे में अधिक जानने के लिए, आप संबंधित ब्लॉग पोस्ट पढ़ सकते हैं। इसलिए अधिकांश कोड का श्रेय उन्हीं को जाता है।
To install the tool:
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt
DNS ज़ोन में पाए गए होस्टनाम वाले फ़ोनों के विरुद्ध iCULeak.py चलाएँ
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1
एक फ़ाइल में दिए गए फ़ोनों की सूची के विरुद्ध iCULeak.py चलाएँ
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1
फ़्लैग्स:
-h या --help के साथ-u या --user फ़्लैग के साथ ADIDNS में प्रमाणित होगा। उपयोगकर्ता के डोमेन से पहले उपयोगकर्ता नाम होना चाहिए, इसलिए यह कुछ इस तरह दिखना चाहिए: domain\\llt4l। यदि इसके बजाय कोई सूची पास की जाती है तो यह फ़्लैग वैकल्पिक है।-p या --password फ़्लैग के साथ। यदि आप इसे तर्क के रूप में पास नहीं करते हैं, लेकिन एक उपयोगकर्ता नाम पास करते हैं, तो प्रोग्राम चलने पर पासवर्ड माँगेगा।-c या --cucm-server फ़्लैग के साथ पास किया जाना चाहिए। यदि किसी कारण से, CUCM द्वारा फ़ोन कॉन्फ़िगरेशन फ़ाइलों को संग्रहीत करने के लिए उपयोग किया जाने वाला TFTP सर्वर किसी अन्य होस्ट पर पाया जाता है, तो कृपया वह पता प्रदान करें।-l या --list फ़्लैग के साथ। फ़ाइल में केवल फ़ोन होस्टनामों की सूची होनी चाहिए, जैसे कि प्रत्येक पंक्ति जैसी दिखे।SEP112233445566-s या --save फ़्लैग के साथ सहेजी जाने वाली फ़ाइल का नाम पास करें।-nA या --no-authentication फ़्लैग पास करें।-O या --out-dir फ़्लैग के साथ उस फ़ोल्डर का नाम पास करें जिसमें आप इसे सहेजना चाहते हैं।-v या --verbose फ़्लैग पास कर सकते हैं।-z या --zone फ़्लैग के साथ पास कर सकते हैं।