DEV Community

Cover image for Grandstream UCM uchun xavfsiz qo‘ng‘iroq yozuvlari shlyuzini qanday qurdim
Cyberspyde
Cyberspyde Subscriber

Posted on

Grandstream UCM uchun xavfsiz qo‘ng‘iroq yozuvlari shlyuzini qanday qurdim

Grandstream UCM bilan ishlaganda CRM’ga PBX administrator parolini berish xavfli yondashuv ekanini ko‘rdim. UCM API bitta kirish ma’lumoti bilan barcha ichki raqamlar va yozuvlarni ochadi.

Shu muammoni hal qilish uchun PBX oldiga xavfsiz shlyuz yozdim. U ruxsat berilgan raqamlar uchungina muddati tugaydigan imzolangan havolalar beradi. Har bir hamkor tokeni alohida bekor qilinadi, PBX ma’lumotlari esa shlyuzdan tashqariga chiqmaydi.

Loyiha ishchi muhitda ishlayapti va ochiq kodli MIT litsenziyasi bilan berilgan.

Repo: https://github.com/cyberspyde/grandstream-ucm-gateway

Grandstream UCM6204

Top comments (0)