Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-16778-Intercom-DTMF-Injection — 关于Fermax对讲机DTML注入漏洞的协调披露与安全公告。特别感谢Fermax International的快速响应,并允许公开详细信息。 | Kitploit
工具/GitHubGitHub/breaktoprotect/cve-2017-16778-intercom-dtmf-injection
嵌入式系统安全物联网安全漏洞分析漏洞利用无线安全硬件黑客渗透测试硬件与物联网安全红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubbreaktoprotect/cve-2017-16778-intercom-dtmf-injection

CVE-2017-16778-Intercom-DTMF-Injection

关于Fermax对讲机DTML注入漏洞的协调披露与安全公告。特别感谢Fermax International的快速响应,并允许公开详细信息。

查看仓库
22136年前Kitploit 审核通过

调用DTMF音调以获得Fermax电梯对讲系统的物理门禁权限(CVE-2017-16778)

特别鸣谢

  • 首先,感谢@dizijoyjoy协助搭建演示环境,以便成功拍摄。
  • 特别感谢Fermax对其产品安全漏洞报告的及时响应。他们沟通协调密切,并不断提供修复和补丁活动的更新。感谢愉快的合作!

简要描述

发现一款Fermax对讲系统产品存在通过双音多频(DTMF)音调绕过授权的漏洞。此类绕过可能使攻击者在未经公寓业主批准或知情的情况下,非法进入住宅楼层。如果该对讲系统与电梯集成,所有受限楼层都可能被访问。Fermax此后已在受影响产品线上修复此问题。

详情

观察到Fermax产品线中的一款室外机,特别是定制用于电梯系统的Fermax室外机,存在通过模拟双音多频(DTMF)音调绕过授权的漏洞。 按设计,集成电梯对讲系统配置为将建筑物中各种单元号(如#03-010)与业主的电话号码(如座机或手机)关联。当访客到达公共可进入楼层(如地下1层或地面层)时,访客输入单元号并按“铃”图标联系业主。如果业主接听电话并希望允许访客进入该单元楼层,业主可在其电信设备(如手机)上按“1”和“#”以触发“门禁授权”。这将导致对讲系统召唤电梯至访客所在楼层,并授予访客楼层访问权限。 标准使用场景 正常情况下,用户只有通过刷门禁卡或通过上述对讲系统获得授权才能进入某一楼层。然而,观察到可以通过在对讲系统中播放代表“1”的响亮DTMF音调和长“#”音来绕过此机制。 因此,持有音频播放设备(如手机或蓝牙音箱)的攻击者能够播放“1”和长“#”音,在对讲系统上执行“门禁授权”,从而非法进入受害者的楼层。在此场景中,受害者是输入到对讲系统中的单元号的业主。 攻击使用场景

概念验证演示

观看演示,请点击下方图片跳转到YouTube视频:

演示视频

抱歉,YouTube不允许在此处嵌入视频

POC演示常见问题

Q1. 为什么前3次失败,只有第4次成功?

答: 前3次DTMF音调播放时伴有邮箱自动语音。信噪比不足以让对讲系统识别。这类似于当背景有大声播放时,Google Home或Alexa难以听到您说话。噪音可能包括忙音、接通音、语音留言等。解决方法:增大DTMF音调播放的音量。

Q2. 为什么不直接使用对讲系统的拨号键盘?

答: 拨号键盘不会实时生成DTMF音调。它仅在按下“铃”图标按钮并拨出您输入单元号对应的号码时才会生成。此外,当听筒-麦克风已激活时,拨号键盘不起作用。

受影响产品

Fermax Outdoor Panel - FER-VCP-NNN(例如FER-VCP-100)

攻击向量

通过辅助音频播放设备(如手机或蓝牙音箱)将DTMF音调传递到对讲系统的音频麦克风-扬声器组件。

复现步骤

  1. 在对讲系统上拨打一个单元号。等待业主接听,或等待业主拒绝呼叫。
  2. 在扬声器激活时,播放DTMF音调:1(短音)和#(长音)。
  3. 观察到对讲系统交互面板显示“已连接 >>>>>>>>>>>>>>”,电梯按钮LED灯亮起。
  4. 进入电梯并按对应单元楼层(例如,如果拨打0301 + [铃],则应选择3楼)。您将发现已通过对讲系统成功绕过安全机制。

影响

安装此集成电梯对讲系统的建筑物,存在未经授权进入建筑受限楼层的风险增加。

建议

建议集成电梯对讲系统验证DTMF音调的来源,此处指DTMF音调“1”和“#”键。应区分并仅允许通过公寓业主的设备而非系统自身的音频麦克风-扬声器执行授权。

更多信息

免责声明

所有对资产进行的活动均在单元业主管辖范围内,并已获得单元业主的预先许可。

披露时间线

下载工具
日期活动
2017-09-20发现并记录了漏洞。向<未公开>报告了漏洞详情和特定攻击向量。
2017-09-28Fermack确认并工程师确认了漏洞。
2017-09-28分享了更多细节以告知其他攻击向量。
2017-10-27Fermax回应确认已制定补丁方案,并将应用于所有受影响项目。
2017-11-10请求补丁完成的大致时间线。
2017-11-11Mitre.org 分配CVE ID。
2017-12-21开始修补对讲系统。Fermax请求延长修补期限,因为需要派遣技术人员到现场进行操作。
2018-12-03Fermax确认所有受影响的电梯对讲系统已修补。Fermax授权我们发布安全公告。
2019-MM-DD获得许可。
2019-12-20协调披露,发布安全公告。