このスクリプトは、CallStranger(CVE-2020-12695)の脆弱性を検査するために、Yunus Çadırcı(https://twitter.com/yunuscadirci)によって作成されました。攻撃者はこの脆弱性を以下の目的に利用できます:
何十億ものUPnPデバイスで発見されたCallStranger脆弱性は、(適切なDLP/境界セキュリティ対策があっても)データの外部送信や、ネットワークのスキャン、さらにはネットワークをDDoS攻撃に参加させるために悪用される可能性があります。 この脆弱性(CallStranger)は、UPnPのSUBSCRIBE機能におけるCallbackヘッダー値が攻撃者に制御可能であることに起因し、SSRFに似た脆弱性を生み出します。この脆弱性は、インターネットに公開された数百万台のデバイスと、LAN上の何十億台ものデバイスに影響を及ぼします。この脆弱性は以下の目的で利用される可能性があります:
考えられる対策:
sudo python3 setup.py install
必要な場合
sudo pip3 install -r requirements.txt
cryptography requests termcolor
CallStrangerディレクトリに移動し、Python3で実行するだけです(Windows 10上のPython 3.7.5、Kali 2020.2上のPython 3.8.2でテスト済み)。 現在のサブネットをスキャンしてテストする場合:
python3 CallStranger.py
単一デバイスをテストする場合:
python3 CallDirect.py http://DeviceDocumentPath
例: python3 CallDirect.py http://192.168.1.1:37215/upnpdev.xml