HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.09.2017, 23:09
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую! В этой статье поговорим об уязвимости решении для организации IP-телефонии Asterisk. Уязвимость позволяет проводить инжект RTP пакетов в разговор или прослушивать RTP трафик.



Для использования уязвимости нужно отправить RTP пакет на порт сервера, к которому в данный момент привязан RTP поток. Если сервер уязвим, то он ответит пакетами RTP стрима, предназначенными для абонента, который на самом деле использует этот порт для разговора. Данная уязвимость не требует от атакующего находиться между сервером и абонентом. Данная атака чем-то напоминает MITM, но даже скорее “Человек сбоку”, так как ARP Spoofing не используется.

Это становится возможным из-за алгоритма работы некоторых RTP прокси. В процессе решения «проблем», связанных с доставкой RTP пакетов при использовании NAT, прокси не требует никакой аутентификации для внесения в свою внутреннюю таблицу информации о конечных IP адресе и порте, на которые следует отправлять RTP ответы, чтобы они были доставлены абоненту. RTP прокси «запоминает» пары IP/Порт основываясь на том, с какого IP/порта прокси получает RTP пакеты от абонента.

Для того чтобы получить пакеты от стороннего абонента, нужно лишь знать RTP порт, который используется абонентом и начать отправлять на него RTP пакеты, тем самым вводя RTP прокси в заблуждение.

Уязвимости подвержены версии Asterisk c 11.4.0 по 14.6.1.

Подробнее изучить проблему можно на официальном сайте уязвимости - rtpbleed.com

Ну а моя задача проверить на уязвимость один из рабочих серверов Asterisk.

Существует бесплатный инструмент для проверки сервера на уязвимость – Rtpnatscan.

Скачиваем его себе со страницы разработчика на Github.

> git clone https://github.com/kapejod/rtpnatscan.git

> cd rtpnatscan



Компилируем утилиты:

> make rtpnatscan

> make rtcpnatscan




Зайдем на Asterisk, посмотрим, идут ли звонки, какие порты используются для RTP и т.д.

Сделать это можно командой:


> rtp set debug on





Теперь можно запустить на атакующем хосте RTPnatscan и попробовать захватить RTP пакеты.

> ./rtcpnatscan 23.45.545.454 0 65535 10000

Где:

· IP-адрес сервера.

· Диапазон портов, я указал полный 0 – 65535

· Количество пакетов, которое мы хотим послать.

Как видно, ниже, сервер нам отвечает:



Заглянем внутрь захваченных пакетов:



Закрашено, адрес сервера и точное его местоположение с координатами. Смотрим далее:



Удалось найти MAC и IP Cisco, которая есть в сети, но я не понял, к чему она тут… В целом неплохо, можно продолжать сниффить пакеты, но я на этом закончу.

Избавление от этого кроется в следующем:

· Существует официальный патч для Asterisk, но он не полностью закрывает уязвимость, поэтому есть дополнительный патч, который рекомендуется также применить. Он скачивается вместе с rtpnatsccan.

· Нужно не задавать параметр nat=yes в конфигурации Asterisk, если это допустимо в вашем случае.

· Так же рекомендуется использовать шифрование голосового трафика, чтобы даже при перехвате RTP пакетов атакующий не получил доступ к конфиденциальной информации.

На этом все. Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 20.09.2017, 12:40
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Бро - очень годную тему затронул! С нетерпением жду подобных обзоров и статей.
 
Ответить с цитированием

  #3  
Старый 20.09.2017, 13:07
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

Бро - очень годную тему затронул! С нетерпением жду подобных обзоров и статей.

Буду развивать данное направление, с целью завернуть все в отдельный раздел форума. Я темкусоздавал с голосованием на эту тему. Пока накапливается материал.
 
Ответить с цитированием

  #4  
Старый 15.10.2017, 05:08
svnsvnsvn
Новичок
Регистрация: 15.01.2016
Сообщений: 0
С нами: 5435357

Репутация: 0
По умолчанию

Отличная тема.
Автору выражаю свою моральную поддержку - ценная информация!
Занимаюсь развитием колл-центра на "*", поэтому буду фолловером Ваших трудов...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.