
VIPROY - VoIP-Pen-Test-Kit für das Metasploit-Framework
Viproy war ein PoC-VoIP-Sicherheitsbewertungstool mit mehreren Modulen und Exploits, die gewartet werden mussten. Es wurde jedoch als Modulsatz für das Metasploit Framework entwickelt. Da das Metasploit Framework erhebliche Aktualisierungen erhalten hat, können die aktuellen Module von Viproy nicht mehr funktionieren, es sei denn, Sie verwenden veraltete Kali Linux- und Metasploit Framework-Versionen. Ich habe das Projekt vor langer Zeit eingestellt, da ich die letzten 5 Jahre nicht mehr an VoIP- und UC-Projekten gearbeitet habe.
Sollten Sie diese Module dennoch benötigen, hat "infosecconsultant" einen Hinweis im Bereich Issues (https://github.com/fozavci/viproy-voipkit/issues/22) vorbereitet. Ich empfehle Ihnen, einen Blick darauf zu werfen. Wenn es für Sie funktioniert, zeigen Sie bitte auch Ihre Wertschätzung. Ich habe nicht vor, die Codebasis oder Dokumentation zu verbessern, aber Sie können dieses Repository gerne forken und Ihr eigenes daraus machen.
Das Viproy VoIP Pen-Test Kit bietet Module für Penetrationstests von VoIP-Netzwerken. Es unterstützt die Signalisierungsanalyse für SIP- und Skinny-Protokolle, IP-Telefondienste und Netzwerkinfrastruktur. Viproy 2.0 wurde auf dem Blackhat Arsenal USA 2014 mit TCP/TLS-Unterstützung für SIP, Unterstützung für Herstellererweiterungen, Cisco-CDP-Spoofer/Sniffer, Cisco-Skinny-Protokollanalysatoren, VOSS-Exploits und Netzwerkanalysemodulen veröffentlicht. Darüber hinaus bietet Viproy SIP- und Skinny-Entwicklungsbibliotheken für benutzerdefinierte Fuzzing- und Analysemodule. Das Viproy VoIP Kit wurde für VoIP-Exploit-Demonstrationen in der Vortragsreihe VoIP Wars, der Vortragsreihe Departed Communications und den Live-VoIP-Wars-Trainings auf der Black Hat, DEF CON, HITB, AusCERT und Troopers eingesetzt.
Der Viproxy MITM-Proxy und die Testtools wurden unter Verwendung der Metasploit Framework-Umgebung entwickelt, die sich in den Viproy-Modulen befindet. Es handelt sich um ein eigenständiges Metasploit-Modul, das es Benutzern ermöglicht, TCP/TLS-Datenverkehr abzufangen und Angriffe auf dickere Client-Anwendungen, mobile Anwendungen und VoIP-Clients durchzuführen. Viproxy kann verwendet werden, um Microsoft Lync- und Skype for Business-Umgebungen anzugreifen, wie während VoIP Wars: The Phreakers Awaken auf der Black Hat USA 2016 und VoIP Wars: Destroying Jar Jar Lync auf der Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 und Ruxcon 2015 demonstriert. Viproxy verfügt über magische Wörter, um Inline-Angriffe durchzuführen. Es gibt auch eine Online-Regelkonsole zur Verwaltung von Angriffen, einschließlich Aktualisierung des INVITE-Betreffs, Aktualisierung von MESSAGE-Inhalten und Senden ungültiger Inhalte zum Fuzzing.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
Aktuelle Version: 4.1 (Erfordert Ruby 2.1.X und das Metasploit Framework Github Repo)
Vorinstalliertes Repo: https://github.com/fozavci/metasploit-framework-with-viproy
Kopieren Sie den Inhalt der Ordner "lib" und "modules" in das Metasploit-Stammverzeichnis.
Die Datei Mixins.rb (lib/msf/core/auxiliary/mixins.rb) sollte die folgenden Zeilen enthalten:
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
Kein Video.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw