Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iCULeak.py — CUCM에서 호스팅되는 전화 구성 파일에서 자격 증명을 찾고 추출하는 도구 | Kitploit
도구/GitHubGitHub/llt4l/iculeak.py
OSINT (Open Source Intelligence)Information GatheringPenetration Testing
GitHubllt4l/iculeak.py

iCULeak.py

CUCM에서 호스팅되는 전화 구성 파일에서 자격 증명을 찾고 추출하는 도구

저장소 보기
102177년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

iCULeak.py

Cisco CUCM(Call Manager)으로 관리되는 환경에서 전화 구성 파일로부터 자격 증명을 찾고 추출하는 도구입니다.

Cisco CUCM(Call Manager)을 사용할 때 전화 구성 파일은 TFTP 서버에 저장됩니다. 이러한 VoIP 전화 구성 파일에는 전화 SSH/관리자 자격 증명을 포함한 민감한 데이터가 자주 포함됩니다.

또한 일부 브라우저가 SSH 사용자 이름 및 비밀번호 필드를 CUCM 자격 증명(일반적으로 AD 자격 증명)으로 자동 채우는 문제가 있습니다. 관리자가 브라우저에 자격 증명을 저장한 경우 발생합니다. 이 문제는 자격 증명을 자동으로 입력하는 비밀번호 관리자를 사용하는 관리자에게서도 발생했으며, 자격 증명이 SSH 사용자 이름 및 비밀번호 필드에 자동으로 입력된 후 구성 파일에 평문으로 저장되는 것을 발견했습니다.

이 문제는 CUCM 12.0에서 수정되었지만, 과거에 저장된 자격 증명은 여전히 발견될 수 있습니다.

다음 조치를 통해 어느 정도 완화할 수 있습니다:

  1. 유출된 자격 증명이 있는 기존 구성 파일을 정기적으로 제거합니다.
  2. CUCM에서 자동 저장/자동 채우기를 차단합니다.
  3. 전화 구성 파일 암호화를 활성화합니다. 자세한 내용은 여기에서 확인할 수 있습니다. 이 방법이 문제를 완전히 해결하지는 않는다는 점에 유의하세요. 암호화 비밀번호는 전화 메모리나 CUCM 관리자 접근을 통해 얻을 수 있지만, 해커/펜테스터가 구성 파일을 덤프하는 영향을 줄여줍니다.

이 도구는 ADIDNS에서 LDAP를 통해 전화 호스트 이름 목록을 추출하기 위해 Dirk-jan의 도구 adidnsdump의 많은 코드를 활용합니다. 이 기술과 도구에 대한 자세한 내용은 관련 블로그 게시물에서 읽을 수 있습니다. 많은 코드에 대한 크레딧은 그에게 있습니다.

설치

도구를 설치하려면:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

사용법:

DNS 영역에서 발견된 호스트 이름을 가진 전화에 대해 iCULeak.py 실행

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

파일에 제공된 전화 목록에 대해 iCULeak.py 실행

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

플래그:

  • 도움말 페이지 보기: -h 또는 --help 사용
  • 사용자 이름 전달: -u 또는 --user 플래그로 ADIDNS에 인증할 사용자를 전달합니다. 사용자 앞에는 도메인이 와야 하며, 예를 들어 domain\\llt4l 형식이어야 합니다. 대신 목록을 전달하는 경우 이 플래그는 선택 사항입니다.
  • 비밀번호 전달: -p 또는 --password 플래그로 프로그램에 비밀번호를 전달합니다. 인수로 전달하지 않고 사용자 이름을 전달하면 실행 시 비밀번호를 입력하라는 메시지가 표시됩니다.
  • CUCM 서버의 IP 주소 또는 호스트 이름: -c 또는 --cucm-server 플래그로 프로그램에 전달해야 합니다. CUCM이 전화 구성 파일을 저장하는 데 사용하는 TFTP 서버가 다른 호스트에 있는 경우 해당 주소를 제공하세요.
  • 전화 호스트 이름 목록이 포함된 파일 제공: -l 또는 --list 플래그로 제공합니다. 파일은 각 줄이 SEP112233445566과 같은 형식의 전화 호스트 이름 목록이어야 합니다.
  • 결과를 CSV 파일로 저장: -s 또는 플래그를 저장할 파일 이름과 함께 전달합니다.
도구 다운로드
--save
  • 기본적으로 iCULeak.py는 유출된 자격 증명의 유효성을 AD에서 확인합니다. 인증 시도를 비활성화하려면 -nA 또는 --no-authentication 플래그를 전달합니다.
  • 덤프된 모든 전화 구성 파일을 디렉토리에 저장: -O 또는 --out-dir 플래그를 저장할 폴더 이름과 함께 전달합니다.
  • 상세 출력 증가: -v 또는 --verbose 플래그를 전달할 수 있습니다.
  • 전화의 DNS 항목이 인증하는 도메인의 기본 DNS 영역과 다른 DNS 영역에 있는 경우 -z 또는 --zone 플래그와 함께 영역을 전달할 수 있습니다.