Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
iCULeak.py — 用于从 CUCM 托管的电话配置文件中查找和提取凭据的工具 | Kitploit
工具/GitHubGitHub/llt4l/iculeak.py
OSINT (开源情报)信息收集渗透测试
GitHubllt4l/iculeak.py

iCULeak.py

用于从 CUCM 托管的电话配置文件中查找和提取凭据的工具

查看仓库
102177年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iCULeak.py

用于在 Cisco CUCM (Call Manager) 管理的环境中查找并提取电话配置文件中的凭据的工具。

使用 Cisco CUCM (Call Manager) 时,电话配置文件存储在 TFTP 服务器上。这些 VoIP 电话配置文件经常包含敏感数据,包括电话 SSH/管理员凭据。

此外,还存在一个与某些浏览器行为相关的问题:如果管理员在浏览器中保存了其 CUCM 凭据(通常是 AD 凭据),浏览器会自动填写 SSH 用户名和密码字段。使用自动填充凭据的密码管理器的管理员也遇到了类似问题,他们发现自己的凭据被自动填入 SSH 用户名和密码字段,然后被保存(并以明文形式存储在配置文件中)。

虽然该问题已在 CUCM 12.0 中修复,但过去存储的凭据仍可能被发现。

该问题可通过以下措施在一定程度上缓解:

  1. 定期清除现有的包含泄露凭据的配置文件。
  2. 在 CUCM 上禁用自动保存/自动填充。
  3. 启用电话配置文件的加密。更多信息请参见此处。注意,这并不能完全解决问题,因为加密密码可能从电话内存或通过 CUCM 的管理员权限获取——但可以降低黑客/渗透测试者转储配置文件的危害。

本工具大量使用了 Dirk-jan 的工具 adidnsdump 中的代码,通过 LDAP 从 ADIDNS 提取电话主机名列表。要了解更多技术和工具细节,请阅读相关的博客文章。因此,很多代码归功于他。

安装

要安装本工具:

root@kitploit:~
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt

使用方法:

对 DNS 区域中找到主机名的电话运行 iCULeak.py

root@kitploit:~
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1

对文件中提供的电话列表运行 iCULeak.py

root@kitploit:~
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1

标志说明:

  • 查看帮助页面:使用 -h 或 --help
  • 传递用户名:通过 -u 或 --user 标志传递将向 ADIDNS 进行身份验证的用户名。用户名前应包含用户所在的域,因此格式应类似于:domain\\llt4l。如果传递了列表文件,此标志为可选。
  • 传递密码:通过 -p 或 --password 标志向程序传递密码。如果你没有将其作为参数传递,但传递了用户名,则程序会在运行时提示输入密码。
  • CUCM 服务器的 IP 地址或主机名:通过 -c 或 --cucm-server 标志传递给程序。如果由于某种原因,CUCM 用于存储电话配置文件的 TFTP 服务器位于其他主机上,请提供该地址。
  • 提供包含电话主机名列表的文件:通过 -l 或 --list 标志。文件内容应为电话主机名列表,每行类似于 SEP112233445566。
  • 将结果保存到 CSV 文件:传递 -s 或 标志,并指定要保存的文件名。
下载工具
--save
  • 默认情况下,iCULeak.py 会检查泄露的凭据在 AD 中的有效性。要禁用验证泄露凭据的身份验证尝试,请传递 -nA 或 --no-authentication 标志。
  • 将所有转储的电话配置文件保存到目录:传递 -O 或 --out-dir 标志,并指定要保存到的文件夹名称。
  • 增加详细程度:可以传递 -v 或 --verbose 标志。
  • 如果电话的 DNS 条目位于与你进行身份验证的域的默认区域不同的 DNS 区域,你可以通过 -z 或 --zone 标志传递该区域。