Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iCULeak.py — Инструмент для поиска и извлечения учетных данных из файлов конфигурации телефонов, размещенных на CUCM | Kitploit
Инструменты/GitHubGitHub/llt4l/iculeak.py
OSINT (Разведка открытых источников)Сбор информацииТестирование на Проникновение
GitHubllt4l/iculeak.py

iCULeak.py

Инструмент для поиска и извлечения учетных данных из файлов конфигурации телефонов, размещенных на CUCM

Репозиторий
102177 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

iCULeak.py

Инструмент для поиска и извлечения учётных данных из конфигурационных файлов телефонов в средах, управляемых Cisco CUCM (Call Manager).

При использовании Cisco CUCM (Call Manager) конфигурационные файлы телефонов хранятся на TFTP-сервере. Эти VoIP-конфигурационные файлы телефонов довольно часто содержат конфиденциальные данные, включая SSH/административные учётные данные телефонов.

Также существует проблема с тем, как некоторые браузеры автозаполняют поля, такие как SSH-имя пользователя и пароль, своими учётными данными CUCM (обычно своими AD-учётными данными), если администратор сохранил учётные данные в браузере. С этой проблемой сталкивались и администраторы, использующие менеджеры паролей, которые автоматически подставляют учётные данные; они обнаруживали, что их учётные данные автоматически вводятся в поля SSH-имени пользователя и пароля, а затем сохраняются (и хранятся в открытом виде в конфигурационных файлах).

Хотя проблема была исправлена в CUCM 12.0, учётные данные, сохранённые в прошлом, всё ещё могут быть обнаружены.

Проблему можно частично смягчить следующими действиями:

  1. Регулярная очистка существующих конфигурационных файлов от утёкших учётных данных.
  2. Блокировка автосохранения/автозаполнения в CUCM.
  3. Включение шифрования конфигурационных файлов телефонов. Подробнее об этом здесь. Обратите внимание, что это не полностью устраняет проблему, так как пароль шифрования может быть получен из памяти телефонов или через административный доступ к CUCM — но это снижает последствия от того, что хакер/пентестер выгрузит конфигурационные файлы.

Этот инструмент использует значительную часть кода из инструмента adidnsdump от Dirk-jan для извлечения списка имён хостов телефонов из ADIDNS через LDAP. Чтобы узнать больше о методике и инструменте, можно прочитать соответствующую запись в блоге. Так что заслуга за большую часть кода принадлежит ему.

Установка

Для установки инструмента:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

Использование:

Запуск iCULeak.py против телефонов, имена хостов которых найдены в DNS-зоне

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

Запуск iCULeak.py против списка телефонов, предоставленного в файле

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

Флаги:

  • Просмотр страницы справки с помощью -h или --help
  • Передать имя пользователя, который будет проходить аутентификацию в ADIDNS, с помощью флагов -u или --user. Имя пользователя должно быть с префиксом домена, то есть выглядеть примерно так: domain\\llt4l. Этот флаг необязателен, если вместо него передан список.
  • Передать пароль программе с помощью флага -p или --password. Если вы не передадите его как аргумент, но передадите имя пользователя, программа запросит пароль при запуске.
  • IP-адрес или имя хоста сервера CUCM должен быть передан программе с помощью флага -c или --cucm-server. Если по какой-либо причине TFTP-сервер, используемый CUCM для хранения конфигурационных файлов телефонов, находится на другом хосте, укажите этот адрес.
  • Предоставьте файл, содержащий список имён хостов телефонов, с помощью флага -l или --list. Файл должен представлять собой просто список имён хостов телефонов, где каждая строка выглядит примерно так: .
Скачать инструмент
SEP112233445566
  • Если вы хотите сохранить результаты в CSV-файл, передайте флаг -s или --save вместе с именем файла для сохранения.
  • По умолчанию iCULeak.py проверяет действительность утёкших учётных данных в AD. Чтобы отключить попытки аутентификации для проверки утёкших учётных данных, передайте флаг -nA или --no-authentication.
  • Чтобы сохранить все выгруженные конфигурационные файлы телефонов в каталог, передайте флаг -O или --out-dir, а также имя папки, в которую хотите сохранить.
  • Для повышенной подробности вывода вы можете передать флаг -v или --verbose.
  • Если DNS-записи для телефонов находятся в другой DNS-зоне, отличной от зоны по умолчанию домена, к которому вы проходите аутентификацию, вы можете передать зону с помощью флага -z или --zone.