Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay — Python PoC для CVE-2026-21010, который повторно воспроизводит перехваченные заголовки SIP digest Authorization, чтобы обойти уникальность/срок действия nonce и совершать несанкционированные VoIP-звонки. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-21010-voip-sip-digest-authentication-replay

CVE-2026-21010-VoIP-SIP-Digest-Authentication-Replay

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python PoC для CVE-2026-21010, который повторно воспроизводит перехваченные заголовки SIP digest Authorization, чтобы обойти уникальность/срок действия nonce и совершать несанкционированные VoIP-звонки.

Репозиторий
81 месяц назадЕщё не проверено

CVE-2026-21010 – Повторное воспроизведение дайджест-аутентификации VoIP SIP

Программный код (SIP-симулятор на Python)

root@kitploit:~
# sip_server_sim.py - SIP server that accepts replayed authenticated requests
from flask import Flask, request

app = Flask(__name__)
# Simulated nonce storage: doesn't track used nonces
used_nonces = set()

@app.route('/call', methods=['POST'])
def call():
    auth_header = request.headers.get('Authorization')
    if not auth_header:
        return 'Unauthorized', 401, {'WWW-Authenticate': 'Digest realm="test", nonce="abc123"'}
    # Vulnerability: no replay protection; accepts the same nonce repeatedly
    # In real SIP, a nonce should be used once; here we skip that check.
    return "Call connected"

if __name__ == '__main__':
    app.run(port=5060)

CVE-2026-21010 – Повторное воспроизведение дайджест-аутентификации VoIP SIP

Severity: High

Обзор

SIP-сервер реализует дайджест-аутентификацию, но не обеспечивает уникальность nonce и не проверяет его срок действия. Злоумышленник может перехватить один действительный заголовок Authorization и воспроизвести его для совершения несанкционированных вызовов, обходя аутентификацию.

Детали уязвимости

  • Тип: Атака повторного воспроизведения
  • Воздействие: телефонное мошенничество, несанкционированная переадресация вызовов.
  • Корневая причина: сервер не отслеживает использованные nonce и принимает одни и те же данные аутентификации многократно.

Демонстрация эксплойта

  1. Запустите SIP-сервер:
    root@kitploit:~
    pip install flask
    python sip_server_sim.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_sip_replay.py
    

Повторно отправленный запрос выполняется успешно.

Скачать инструмент