
用于在 Cisco CUCM (Call Manager) 管理的环境中查找并提取电话配置文件中的凭据的工具。
使用 Cisco CUCM (Call Manager) 时,电话配置文件存储在 TFTP 服务器上。这些 VoIP 电话配置文件经常包含敏感数据,包括电话 SSH/管理员凭据。
此外,还存在一个与某些浏览器行为相关的问题:如果管理员在浏览器中保存了其 CUCM 凭据(通常是 AD 凭据),浏览器会自动填写 SSH 用户名和密码字段。使用自动填充凭据的密码管理器的管理员也遇到了类似问题,他们发现自己的凭据被自动填入 SSH 用户名和密码字段,然后被保存(并以明文形式存储在配置文件中)。
虽然该问题已在 CUCM 12.0 中修复,但过去存储的凭据仍可能被发现。
该问题可通过以下措施在一定程度上缓解:
本工具大量使用了 Dirk-jan 的工具 adidnsdump 中的代码,通过 LDAP 从 ADIDNS 提取电话主机名列表。要了解更多技术和工具细节,请阅读相关的博客文章。因此,很多代码归功于他。
要安装本工具:
git clone https://github.com/llt4l/iCULeak.py
cd iCULeak.py
pip install -r requirements.txt
对 DNS 区域中找到主机名的电话运行 iCULeak.py
python iCULeak.py -u domain\\llt4l -c 10.100.1.29 10.100.1.1
对文件中提供的电话列表运行 iCULeak.py
python iCULeak.py -l phones_hostnames -c 10.100.1.29 10.100.1.1
标志说明:
-h 或 --help-u 或 --user 标志传递将向 ADIDNS 进行身份验证的用户名。用户名前应包含用户所在的域,因此格式应类似于:domain\\llt4l。如果传递了列表文件,此标志为可选。-p 或 --password 标志向程序传递密码。如果你没有将其作为参数传递,但传递了用户名,则程序会在运行时提示输入密码。-c 或 --cucm-server 标志传递给程序。如果由于某种原因,CUCM 用于存储电话配置文件的 TFTP 服务器位于其他主机上,请提供该地址。-l 或 --list 标志。文件内容应为电话主机名列表,每行类似于 SEP112233445566。-s 或 标志,并指定要保存的文件名。--save-nA 或 --no-authentication 标志。-O 或 --out-dir 标志,并指定要保存到的文件夹名称。-v 或 --verbose 标志。-z 或 --zone 标志传递该区域。