Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay — PoC in Python per CVE-2026-21010 che riproduce gli header Authorization digest SIP catturati per bypassare l'unicità/scadenza del nonce ed effettuare chiamate VoIP non autorizzate. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAttacco Avversario
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

PoC in Python per CVE-2026-21010 che riproduce gli header Authorization digest SIP catturati per bypassare l'unicità/scadenza del nonce ed effettuare chiamate VoIP non autorizzate.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
81 mese faNon ancora revisionato

CVE-2026-21010 – Replay dell'autenticazione Digest SIP VoIP

Codice del programma (simulatore SIP in Python)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – Replay dell'autenticazione Digest SIP VoIP

Severity: High

Panoramica

Un server SIP implementa l'autenticazione digest ma non impone l'unicità o la scadenza del nonce. Un attaccante può catturare un singolo header Authorization valido e riprodurlo per effettuare chiamate non autorizzate, aggirando l'autenticazione.

Dettagli della vulnerabilità

  • Tipo: Attacco di replay
  • Impatto: Frode telefonica, inoltro di chiamate non autorizzato.
  • Causa principale: Il server non tiene traccia dei nonce utilizzati e accetta gli stessi dati di autenticazione più volte.

Dimostrazione dell'exploit

  1. Avvia il server SIP:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_sip_replay.py
    

La richiesta riprodotta viene accettata.

Scarica lo strumento