Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — FermaxインターホンDTMLインジェクション脆弱性に関する協調的な開示とセキュリティアドバイザリです。迅速な対応と詳細の公開を許可してくださったFermax Internationalに特別な感謝を申し上げます。 | Kitploit
ツール/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトワイヤレスセキュリティハードウェアハッキングペネトレーションテストハードウェアとIoTセキュリティレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

FermaxインターホンDTMLインジェクション脆弱性に関する協調的な開示とセキュリティアドバイザリです。迅速な対応と詳細の公開を許可してくださったFermax Internationalに特別な感謝を申し上げます。

リポジトリを見る
22136年前Kitploit レビュー済み

Fermaxエレベーターインターホンシステムにおける物理アクセス許可のためのDTMFトーンの呼び出し (CVE-2017-16778)

特別な謝辞

  • まず何よりも、デモセットの撮影成功を助けてくれた@dizijoyjoyに感謝します。
  • Fermax社には、製品のセキュリティバグレポートへの迅速な対応に対して特別に謝意を表します。彼らは緊密にコミュニケーションと調整を行い、修正およびパッチ活動に関する最新情報を常に提供してくれました。素晴らしい協力に感謝します!

概要

Fermaxインターホンシステム製品は、DTMF(デュアルトーン多重周波数)トーンによる認証バイパス攻撃に対して脆弱であることが判明しました。このようなバイパスにより、攻撃者は居住ユニット所有者の適切な承認や知識なしに、住戸階への不正アクセスを得る可能性があります。当該インターホンがエレベーターと統合されている場合、制限されたすべてのフロアにアクセスできる可能性があります。 Fermax社はその後、影響を受ける製品ラインに対してこの問題を修正しました。

詳細

Fermax製品ラインに属する屋外パネル、特にエレベーターシステムと統合するようにカスタマイズされたFermax屋外パネルが、DTMF(デュアルトーン多重周波数)トーンのなりすましによる認証バイパス攻撃に対して脆弱であることが観察されました。 設計上、統合エレベーターインターホンシステムは、建物のさまざまなユニット番号(例:#03-010)を、固定電話や携帯電話などの所有者の電話番号に割り当てるように構成されています。訪問者が地下1階や地上階などの公衆がアクセス可能な階に到着すると、訪問者はユニット番号を入力し、「ベル」アイコンを押して所有者に連絡します。所有者が電話に出て、訪問者のユニットのフロアへのアクセスを許可したい場合、所有者は自分の通信機器(例:携帯電話)で「1」と「#」を押して「アクセス許可」をトリガーできます。これにより、インターホンはエレベーターを訪問者の階に呼び出し、訪問者にフロアアクセスを許可します。 標準使用例 通常の状況では、ユーザーはアクセスカードをスキャンするか、上記のインターホンシステムを介してアクセス許可を得る場合にのみ、フロアへのアクセスが許可されます。しかし、このメカニズムは、インターホンシステムを介して、「1」を表す大きなDTMFトーンと長い「#」のバーストを再生することでバイパスできることが観察されました。 その結果、スマートフォンやBluetoothスピーカーなどの音声再生デバイスを持つ攻撃者は、「1」と長い「#」のバーストを再生してインターホンで「アクセス許可」を実行し、被害者のフロアへの不正な物理アクセスを得ることができます。この場合の被害者は、インターホンシステムに入力されたユニット番号の所有者です。 攻撃使用例

概念実証デモ

デモを見るには、以下の画像をクリックしてYouTubeビデオにリダイレクトしてください:

デモ!

申し訳ありませんが、YouTubeではここにビデオを埋め込むことはできません

POCデモに関するFAQ

Q1. なぜ最初の3回は失敗し、4回目だけ成功したのですか?

回答: 最初の3回のDTMF再生は、メールボックスの自動音声の上で行われました。信号対雑音比がインターホンが拾うのに十分ではありませんでした。これは、バックグラウンドで大音量のものが再生されているときにGoogle HomeやAlexaがあなたの声を聞き取りにくいのと似ています。ノイズは、話中音や接続音、ボイスメールメッセージなどさまざまです。これを修正するには、DTMFトーンの再生音量を上げてください。

Q2. なぜインターホンのダイヤルパッドを使わないのですか?

回答: ダイヤルパッドはリアルタイムのDTMFトーンを生成しません。それは「ベル」(記号)ボタンを押して、入力したユニット番号に割り当てられた番号のみをダイヤルするときにのみ行います。さらに、スピーカーレシーバーが既にアクティブな状態では機能しません。

影響を受ける製品

Fermax Outdoor Panel - FER-VCP-NNN(例:FER-VCP-100)

攻撃ベクトル

2次的な音声再生デバイス(例:電話またはBluetoothスピーカー)を使用して、オーディオスピーカーレシーバーコンポーネントを介して配信されるDTMFトーン。

再現手順

  1. インターホンで、ユニット番号をダイヤルします。所有者が応答するのを待つか、所有者が通話を拒否するのを待ちます。
  2. スピーカーがアクティブになっている間に、DTMFトーン:1(短)と#(長)を再生します。
  3. インターホンのインタラクティブパネルに「接続中 >>>>>>>>>>>>>>」と表示され、エレベーターボタンのLEDが点灯するのを確認します。
  4. エレベーターに乗り、対応するユニットの階(例:0301 + [ベル]をダイヤルした場合は、3階を選択する必要があります)を押します。インターホンを介してセキュリティメカニズムをバイパスできたことを確認できます。

影響

この統合エレベーターインターホンシステムが設置された物理施設では、建物の制限フロアへの不正な物理アクセスのリスクが高まります。

推奨事項

統合エレベーターインターホンシステムは、DTMFトーン(この場合は「1」と「#」キー)の送信元を検証することを推奨します。システムのオーディオスピーカーレシーバーからの許可ではなく、アパートのユニット所有者のデバイスからのみ許可が実行されるように区別する必要があります。

詳細情報

免責事項

資産に対して行われたすべての活動は、ユニット所有者の管轄内であり、事前の許可を得て行われました。

開示タイムライン

ツールをダウンロード
日付活動
2017-09-20脆弱性を発見し文書化。脆弱性の詳細と具体的な攻撃ベクトルを含めて<非公開>に報告。
2017-09-28Fermaxが確認し、エンジニアが脆弱性を確認。
2017-09-28追加の攻撃ベクトルを知らせるために詳細を共有。
2017-10-27Fermaxがパッチソリューションを策定し、影響を受けるすべてのプロジェクトに適用することを確認。
2017-11-10パッチ完了の推定スケジュールを要求。
2017-11-11Mitre.orgによりCVE ID発行。
2017-12-21インターホンのパッチ適用を開始。Fermaxは、現地への技術者派遣が必要なため、パッチ適用のための延長期間を要請。
2018-12-03Fermaxから、影響を受けるすべてのエレベーターインターホンシステムにパッチが適用されたことを確認。Fermaxはセキュリティアドバイザリの公開を許可。
2019-MM-DD公開許可が下りる。
2019-12-20調整された開示とセキュリティアドバイザリの公開。