Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — Una divulgazione coordinata e un advisory di sicurezza sulla vulnerabilità di iniezione DTML dell'intercom Fermax. Un ringraziamento speciale a Fermax International per le risposte tempestive e per aver permesso di rendere pubblici i dettagli. | Kitploit
Strumenti/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza WirelessHacking HardwarePenetration TestingSicurezza Hardware e IoTRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

Una divulgazione coordinata e un advisory di sicurezza sulla vulnerabilità di iniezione DTML dell'intercom Fermax. Un ringraziamento speciale a Fermax International per le risposte tempestive e per aver permesso di rendere pubblici i dettagli.

Vedi Repository
221196 anni faRevisionato da Kitploit

Invio di toni DTMF per la concessione di accesso fisico sul sistema citofonico per ascensori Fermax (CVE-2017-16778)

Menzioni speciali

  • Innanzitutto, @dizijoyjoy per l'assistenza nella demo per garantire una ripresa di successo.
  • Un ringraziamento speciale a Fermax per la tempestiva risposta al rapporto di vulnerabilità sul loro prodotto. Hanno comunicato e coordinato strettamente, fornendo costantemente aggiornamenti sulle attività di correzione e patch. Grazie per la piacevole collaborazione!

Breve descrizione

Un sistema citofonico Fermax è risultato vulnerabile a un attacco di bypass dell'autorizzazione tramite toni Dual-tone Multiple Frequencies (DTMF). Tale bypass potrebbe consentire a un aggressore di ottenere accesso non autorizzato a un livello residenziale senza la corretta approvazione o conoscenza del proprietario dell'unità abitativa. Tutti i piani riservati potrebbero essere accessibili se il citofono è integrato con l'ascensore. Fermax ha da allora risolto il problema sulle linee di prodotto interessate.

Dettagli

È stato osservato che un pannello esterno della linea di prodotti Fermax, in particolare un pannello esterno Fermax personalizzato per essere integrato con sistemi ascensori, era vulnerabile a un attacco di bypass dell'autorizzazione tramite l'imitazione di toni Dual-tone Multiple Frequencies (DTMF). Per progettazione, il sistema citofonico per ascensori integrato è configurato per assegnare vari numeri di unità di un edificio (ad es. #03-010) ai numeri di telefono del proprietario, come un telefono fisso o un numero mobile. Quando un visitatore arriva al piano accessibile al pubblico, come il piano interrato 1 o il piano terra, il visitatore digita il numero dell'unità e preme l'icona del 'campanello' per contattare il proprietario. Se il proprietario risponde e desidera consentire al visitatore di accedere al piano dell'unità, il proprietario può scegliere di premere '1' e '#' sul proprio dispositivo di telecomunicazione (ad es. dispositivo mobile) per attivare una 'concessione di accesso'. Ciò farebbe sì che il citofono chiami l'ascensore al piano del visitatore e conceda l'accesso al piano al visitatore. Standard Use Case In circostanze normali, un utente può ottenere accesso a un piano solo se scansiona la propria carta d'accesso o riceve l'autorizzazione tramite il sistema citofonico sopra menzionato. Tuttavia, è stato osservato che questo meccanismo può essere bypassato riproducendo un tono DTMF forte che rappresenta '1' e un lungo '#' attraverso il sistema citofonico. Di conseguenza, un aggressore con un dispositivo di riproduzione audio come un telefono cellulare o un altoparlante Bluetooth potrebbe riprodurre un '1' e un lungo '#' per eseguire una 'concessione di accesso' sul citofono, ottenendo accesso fisico non autorizzato al piano della vittima. La vittima, in questo caso, è il proprietario del numero di unità inserito nel sistema citofonico. Attack Use Case

Demo di prova di concetto

Per guardare la demo, clicca sull'immagine qui sotto per essere reindirizzato al video di Youtube:

Demo!

Spiacenti, Youtube non consente l'incorporamento di video qui

FAQ sulla demo di prova di concetto

D1. Perché i primi 3 tentativi sono falliti e solo il 4° ha funzionato?

Risposta: I primi 3 tentativi di riproduzione DTMF sono avvenuti durante la voce automatica della segreteria telefonica. Il rapporto segnale-rumore non era abbastanza buono perché il citofono captasse. È simile alla difficoltà di far ascoltare Google Home o Alexa quando c'è qualcosa di forte in sottofondo. Il rumore può variare da toni di occupato o di linea, messaggio vocale, ecc. Per risolvere, aumentare il volume della riproduzione dei toni DTMF.

D2. Perché non usare semplicemente la tastiera del citofono?

Risposta: La tastiera non genera toni DTMF in tempo reale. Lo fa solo quando premi il pulsante 'campanello' (simbolo) e componi solo il numero assegnato al numero di unità che hai inserito. Inoltre, non funziona quando l'altoparlante-microfono è già attivo.

Prodotto interessato

Pannello esterno Fermax - FER-VCP-NNN (ad es. FER-VCP-100)

Vettore di attacco

Toni DTMF riprodotti tramite un dispositivo audio secondario (ad es. telefono o altoparlante Bluetooth) erogato tramite il componente altoparlante-microfono.

Passaggi per riprodurre la scoperta

  1. Al citofono, comporre un numero di unità. Attendere che il proprietario risponda OPPURE attendere che il proprietario rifiuti la chiamata.
  2. Mentre l'altoparlante è attivato, riprodurre il tono DTMF: 1 (corto) e # (lungo).
  3. Osservare che il pannello interattivo del citofono mostra "Connected >>>>>>>>>>>>>>" e il LED del pulsante dell'ascensore si accende.
  4. Entrare nell'ascensore e premere il piano corrispondente all'unità (ad es. se hai composto 0301 + [CAMPANELLO], dovresti selezionare il piano 3). Dovresti notare di aver bypassato con successo il meccanismo di sicurezza tramite il citofono.

Impatto

I locali fisici dotati di questo sistema citofonico per ascensori integrato presentano un rischio maggiore di accesso fisico non autorizzato ai piani riservati dell'edificio.

Raccomandazione

Si consiglia che il sistema citofonico per ascensori integrato convalidi la fonte dei toni DTMF, che in questo caso sono i tasti '1' e '#'. Dovrebbe differenziare e consentire l'autorizzazione solo dal dispositivo del proprietario dell'appartamento anziché dall'altoparlante-microfono del sistema.

Ulteriori informazioni

Dichiarazione di non responsabilità

Tutte le attività condotte sulle risorse sono state effettuate sotto la giurisdizione del proprietario dell'unità e con il previo consenso del proprietario dell'unità.

Cronologia della divulgazione

DataAttività
2017-09-20Scoperta e documentata la vulnerabilità. Segnalata a con dettagli della vulnerabilità e vettori di attacco specifici.
2017-09-28Fermax ha riconosciuto e gli ingegneri hanno confermato la vulnerabilità.
2017-09-28Condivisi ulteriori dettagli per informare su vettori di attacco aggiuntivi.
2017-10-27Fermax ha risposto confermando che era stata formulata una soluzione di patch e che sarebbe stata applicata a tutti i progetti interessati.
2017-11-10Richiesta una tempistica stimata per il completamento della patch.
2017-11-11ID CVE emesso da Mitre.org
2017-12-21Inizio delle operazioni di patch sui citofoni. Fermax ha richiesto un periodo di tempo esteso per la patch, poiché richiede l'invio di tecnici in loco per eseguire l'operazione.
2018-12-03Conferma da parte di Fermax che tutti i sistemi citofonici per ascensori interessati sono stati aggiornati. Fermax ci autorizza a pubblicare l'avviso di sicurezza.
2019-MM-DDAutorizzazione concessa.
2019-12-20Divulgazione coordinata con pubblicazione dell'avviso di sicurezza.
Scarica lo strumento