
VIPROY - مجموعة اختبار اختراق VoIP لإطار Metasploit
كان Viproy أداة تقييم أمني لـ VoIP كنموذج إثبات مفهوم (PoC) تحتوي على عدة وحدات واستغلالات للحفاظ عليها. ومع ذلك، تم تطويره كمجموعة وحدات لإطار Metasploit Framework. بعد التحديثات الكبيرة التي طرأت على إطار Metasploit Framework، لن تعمل وحدات Viproy الحالية إلا إذا كنت تستخدم إصدارات قديمة من Kali Linux و Metasploit Framework. لقد أوقفت المشروع منذ فترة طويلة لأنني توقفت عن العمل في مشاريع VoIP و UC منذ 5 سنوات.
إذا كنت لا تزال بحاجة إلى هذه الوحدات، فقد أعدّ 'infosecconsultant' ملاحظة في قسم المشكلات (https://github.com/fozavci/viproy-voipkit/issues/22). أقترح عليك إلقاء نظرة عليها، وإذا كانت تناسبك، فيرجى التعبير عن تقديرك لهم. لا أخطط لتحسين أي قاعدة كود أو وثائق، ولكن لا تتردد في عمل fork لهذا المستودع وإنشاء مستودع خاص بك.
مجموعة اختبار اختراق Viproy VoIP توفر وحدات اختبار اختراق لشبكات VoIP. تدعم تحليل الإشارات لبروتوكولي SIP و Skinny، خدمات الهاتف IP والبنية التحتية للشبكة. تم إصدار Viproy 2.0 في Blackhat Arsenal USA 2014 مع دعم TCP/TLS لـ SIP، دعم إضافات البائعين، أداة انتحال/اعتراض CDP من Cisco، محللات بروتوكول Skinny من Cisco، استغلالات VOSS ووحدات تحليل الشبكة. علاوة على ذلك، يوفر Viproy مكتبات تطوير لـ SIP و Skinny لوحدات الفازينغ والتحليل المخصصة. تم استخدام مجموعة Viproy VoIP لعروض استغلال VoIP في سلسلة عروض VoIP Wars، وسلسلة عروض Departed Communications وتدريبات VoIP Wars الحية في Black Hat, DEF CON, HITB, AusCERT و Troopers.
تم تطوير أداة الوسيط Viproxy وأدوات الاختبار باستخدام بيئة إطار Metasploit Framework الموجودة في وحدات Viproy. وهي وحدة مستقلة لـ Metasploit تتيح للمستخدمين اعتراض حركة TCP/TLS وتنفيذ بعض الهجمات ضد تطبيقات الزبون السميكة، وتطبيقات الجوال، وعملاء VoIP. يمكن استخدام Viproxy لمهاجمة بيئات Microsoft Lync و Skype for Business كما تم عرضه خلال VoIP Wars: The Phreakers Awaken في Black Hat USA 2016 وعرض VoIP Wars: Destroying Jar Jar Lync في Black Hat Europe 2015، GSEC Hack In The Box Singapore 2015 وأحداث Ruxcon 2015. يحتوي Viproxy على كلمات سحرية لتنفيذ هجمات مضمنة. كما يحتوي على وحدة تحكم قواعد عبر الإنترنت لإدارة الهجمات بما في ذلك تحديث موضوع INVITE، تحديث محتوى MESSAGE، وإرسال محتوى غير صالح للفازينغ.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
الإصدار الحالي: 4.1 (يتطلب ruby 2.1.X ومستودع Metasploit Framework على جيت هاب)
المستودع المثبت مسبقًا: https://github.com/fozavci/metasploit-framework-with-viproy
انسخ محتويات المجلدين "lib" و "modules" إلى الدليل الجذر لـ Metasploit.
ملف Mixins.rb (lib/msf/core/auxiliary/mixins.rb) يجب أن يحتوي على الأسطر التالية
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
لا يوجد فيديو.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw