Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — Uma divulgação coordenada e aviso de segurança sobre a vulnerabilidade de Injeção DTML no Intercom da Fermax. Agradecimentos especiais à Fermax International pelas respostas rápidas e por permitir que os detalhes fossem divulgados. | Kitploit
Ferramentas/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança Sem FioHacking de HardwareTestes de PenetraçãoSegurança de Hardware e IoTRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

Uma divulgação coordenada e aviso de segurança sobre a vulnerabilidade de Injeção DTML no Intercom da Fermax. Agradecimentos especiais à Fermax International pelas respostas rápidas e por permitir que os detalhes fossem divulgados.

Ver Repositório
221há 6 anosRevisado pelo Kitploit

Invocando Tons DTMF para Concessão de Acesso Físico no Sistema de Porteiro Eletrônico de Elevador Fermax (CVE-2017-16778)

Menção(ões) Especial(is)

  • Em primeiro lugar, @dizijoyjoy por auxiliar na configuração da demonstração para uma gravação bem-sucedida.
  • Agradecimento especial à Fermax pela resposta rápida ao relatório de segurança sobre seu produto. Eles se comunicaram e coordenaram de perto, fornecendo constantemente atualizações sobre suas atividades de correção e remediação. Obrigado pela agradável colaboração!

Breve descrição

Um produto de sistema de porteiro eletrônico Fermax foi considerado vulnerável a um ataque de bypass de autorização por meio de tons de Dual-tone Multiple Frequencies (DTMF). Tal bypass poderia permitir que um invasor obtivesse acesso não autorizado ao nível residencial sem a devida aprovação ou conhecimento do proprietário da unidade residencial. Todos os andares restritos poderiam ser acessados se o referido Intercomunicador estiver integrado ao elevador. A Fermax desde então remediou isso nas linhas de produtos afetadas.

Detalhes

Foi observado que um painel externo pertencente à linha de produtos da Fermax, especificamente um Painel Externo Fermax customizado para ser integrado a sistemas de elevador, foi considerado vulnerável a um ataque de bypass de autorização por meio de impersonação de tons de Dual-tone Multiple Frequencies (DTMF). Por design, o sistema de porteiro eletrônico integrado ao elevador é configurado para atribuir vários números de unidades de um prédio (por exemplo, #03-010) a números de telefone do proprietário, como um telefone fixo ou celular. Quando um visitante chega a um nível publicamente acessível, como o subsolo nível 1 ou o térreo, o visitante digita o número da unidade e pressiona o ícone 'campainha' para contatar o proprietário. Se o proprietário atender o telefone e desejar permitir que o visitante obtenha acesso ao andar da unidade, o proprietário pode optar por pressionar '1' e '#' em seu dispositivo de telecomunicação (por exemplo, dispositivo móvel) para acionar uma 'concessão de acesso'. Isso faria com que o porteiro eletrônico chamasse o elevador para o nível do visitante e concedesse acesso ao nível ao visitante. Standard Use Case Em circunstâncias normais, um usuário só pode obter acesso a um nível se escanear seu cartão de acesso ou obter autorização de acesso através do sistema de porteiro eletrônico mencionado acima. No entanto, foi observado que esse mecanismo pode ser contornado tocando um tom DTMF alto representando '1' e um '#' longo e forte através do sistema de porteiro eletrônico. Como resultado, um invasor com um dispositivo de reprodução de som, como um telefone celular ou alto-falante Bluetooth, seria capaz de reproduzir um '1' e um '#' longo para executar uma 'concessão de acesso' no porteiro eletrônico, obtendo acesso físico não autorizado ao nível da vítima. A vítima, neste caso, é o proprietário do número da unidade que foi inserido no sistema de porteiro eletrônico. Attack Use Case

Demonstração do Proof of Concept

Para assistir à demonstração, clique na imagem abaixo para ser redirecionado ao vídeo do Youtube:

Demo!

Desculpe, o Youtube não permite incorporação de vídeos aqui

FAQ sobre a Demonstração do POC

Q1. Por que as primeiras 3 vezes falharam e apenas a 4ª vez funcionou?

Resp: As primeiras 3 reproduções de DTMF ocorreram sobre a voz automatizada da caixa postal. A relação sinal-ruído não era boa o suficiente para o porteiro eletrônico captar. É semelhante a ter dificuldade para fazer o Google Home ou Alexa te ouvir quando algo alto está tocando ao fundo. O ruído pode variar de tons de discagem morta ou ocupada, mensagem de correio de voz, etc. Para resolver isso, aumente o volume da reprodução dos tons DTMF.

Q2. Por que não usar apenas o teclado de discagem do porteiro eletrônico?

Resp: O teclado de discagem não gera tons DTMF em tempo real. Ele só faz isso quando você pressiona o botão 'campainha' (símbolo) e disca apenas o número atribuído ao número da unidade que você digitou. Além disso, não funciona quando o alto-falante-receptor já está ativo.

Produto Afetado

Fermax Outdoor Panel - FER-VCP-NNN (ex. FER-VCP-100)

Vetor de Ataque

Tons DTMF usando um dispositivo de reprodução de áudio secundário (ex. telefone ou alto-falante Bluetooth) entregues através do componente Alto-falante-Receptor de Áudio.

Passos para Reproduzir a Descoberta

  1. No porteiro eletrônico, disque um número de unidade. Ou aguarde o proprietário atender, OU aguarde o proprietário rejeitar a chamada.
  2. Enquanto o alto-falante estiver ativado, reproduza o tom DTMF: 1 (curto) e # (longo).
  3. Observe que o painel interativo do porteiro eletrônico mostra "Connected >>>>>>>>>>>>>>" e o LED do botão do elevador acende.
  4. Entre no elevador e pressione o andar correspondente da unidade (ex. se você discou 0301 + [CAMPANHA], deve selecionar o andar 3). Você deve ver que conseguiu contornar com sucesso o mecanismo de segurança através do porteiro eletrônico.

Impacto

O imóvel físico instalado com este sistema de porteiro eletrônico integrado ao elevador tem risco aumentado de acesso físico não autorizado aos andares restritos do edifício.

Recomendação

Recomenda-se que o sistema de porteiro eletrônico integrado ao elevador valide a origem dos tons DTMF, que neste caso são as teclas de tom DTMF '1' e '#'. Ele deve diferenciar e permitir que a autorização seja realizada apenas pelo dispositivo do proprietário da unidade do apartamento, e não pelo alto-falante-receptor de áudio do sistema.

Informações Adicionais

Aviso Legal

Todas as atividades realizadas nos ativos estavam dentro da jurisdição do Proprietário da Unidade e com permissão prévia do Proprietário da Unidade.

Cronograma de Divulgação

Baixar ferramenta
DataAtividade
2017-09-20Descoberta e documentada a vulnerabilidade. Reportado para <não divulgado> com detalhes da vulnerabilidade e vetores de ataque específicos.
2017-09-28A Fermax reconheceu e os engenheiros confirmaram a vulnerabilidade.
2017-09-28Mais detalhes compartilhados para informar sobre vetores de ataque adicionais.
2017-10-27A Fermax respondeu confirmando que a solução de patch foi formulada e será aplicada a todos os projetos afetados.
2017-11-10Solicitado um cronograma estimado de conclusão do patch.
2017-11-11ID CVE emitido pela Mitre.org
2017-12-21Iniciada a aplicação de patch nos porteiros eletrônicos. A Fermax solicitou um período estendido para aplicar o patch, pois requer a mobilização de técnicos no local para realizar essa ação.
2018-12-03Confirmação da Fermax de que todos os sistemas de porteiro eletrônico de elevador afetados foram corrigidos. A Fermax nos autoriza a publicar o aviso de segurança.
2019-MM-DDAutorização concedida.
2019-12-20Divulgação coordenada com publicação do aviso de segurança.