Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iCULeak.py — Ferramenta para encontrar e extrair credenciais de arquivos de configuração de telefone hospedados no CUCM | Kitploit
Ferramentas/GitHubGitHub/llt4l/iculeak.py
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesTestes de Penetração
GitHubllt4l/iculeak.py

iCULeak.py

Ferramenta para encontrar e extrair credenciais de arquivos de configuração de telefone hospedados no CUCM

Ver Repositório
10217há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

iCULeak.py

Ferramenta para encontrar e extrair credenciais de arquivos de configuração de telefone em ambientes gerenciados pelo CUCM (Call Manager) da Cisco.

Ao usar o CUCM (Call Manager) da Cisco, os arquivos de configuração de telefone são armazenados em um servidor TFTP. Esses arquivos de configuração de telefone VoIP frequentemente contêm dados sensíveis, incluindo credenciais SSH/admin do telefone.

Há também um problema com a forma como alguns navegadores preenchem automaticamente campos como os de Nome de Usuário e Senha SSH com suas credenciais do CUCM (geralmente suas credenciais de AD), se o administrador salvou as credenciais no navegador.

Este problema também foi enfrentado por administradores que usam gerenciadores de senhas que inserem credenciais automaticamente, onde eles descobriram que suas credenciais estavam sendo inseridas automaticamente nos campos de Nome de Usuário e Senha SSH e, em seguida, sendo salvas (e armazenadas em texto simples nos arquivos de configuração).

Embora o problema tenha sido corrigido no CUCM 12.0, credenciais armazenadas no passado ainda podem ser descobertas.

O problema pode ser um pouco mitigado pelas seguintes ações:

  1. Limpar regularmente os arquivos de configuração existentes de credenciais vazadas.
  2. Bloquear salvamento automático/preenchimento automático no CUCM.
  3. Habilitar a criptografia dos arquivos de configuração de telefone. Leia mais sobre isso aqui. Observe que isso não mitiga completamente o problema, pois a senha de criptografia pode ser obtida da memória dos telefones ou através do acesso administrativo ao CUCM - mas reduz o impacto de um hacker/pentester despejando os arquivos de configuração.

Esta ferramenta utiliza muito código da ferramenta adidnsdump de Dirk-jan para extrair uma lista de nomes de host de telefones do ADIDNS via LDAP. Para ler mais sobre a técnica e a ferramenta, você pode ler o post do blog associado. Portanto, o crédito vai para ele por grande parte do código.

Instalação

Para instalar a ferramenta:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

Uso:

Executar iCULeak.py contra telefones com nomes de host encontrados na zona DNS

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

Executar iCULeak.py contra uma lista de telefones fornecida em um arquivo

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

Flags:

  • Visualizar a página de ajuda com -h ou --help
  • Passar o nome de usuário do usuário que irá autenticar no ADIDNS com as flags -u ou --user. O usuário deve ser precedido pelo domínio do usuário, então deve ser algo assim: domain\\llt4l. Esta flag é opcional se uma lista for passada em vez disso.
  • Passar a senha para o programa com a flag -p ou --password. Se você não a passar como argumento, mas passar um nome de usuário, o programa solicitará uma senha quando executado.
  • O endereço IP ou nome de host do servidor CUCM deve ser passado para o programa com a flag -c ou --cucm-server. Se, por algum motivo, o servidor TFTP usado pelo CUCM para armazenar arquivos de configuração de telefone estiver em outro host, forneça esse endereço.
  • Forneça um arquivo que contenha uma lista de nomes de host de telefones com a flag -l ou --list. O arquivo deve ser apenas uma lista de nomes de host de telefones, de modo que cada linha se pareça com .
Baixar ferramenta
SEP112233445566
  • Se você quiser salvar os resultados em um arquivo CSV, passe a flag -s ou --save junto com o nome do arquivo a ser salvo.
  • Por padrão, o iCULeak.py verifica se as credenciais vazadas são válidas no AD. Para desabilitar as tentativas de autenticação feitas para verificar as credenciais vazadas, passe a flag -nA ou --no-authentication.
  • Para salvar todos os arquivos de configuração de telefone despejados em um diretório, passe a flag -O ou --out-dir, junto com o nome da pasta onde deseja salvá-los.
  • Para maior verbosidade, você pode passar a flag -v ou --verbose.
  • Se as entradas DNS para os telefones estiverem em uma zona DNS diferente da zona padrão do domínio contra o qual você está autenticando, você pode passar a zona junto com a flag -z ou --zone.