Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
viproy-voipkit — VIPROY - VoIP-Pen-Test-Kit für das Metasploit-Framework | Kitploit
Tools/GitHubGitHub/fozavci/viproy-voipkit
Exploit-FrameworksFuzzingNetzwerksicherheitPenetrationstestsRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - VoIP-Pen-Test-Kit für das Metasploit-Framework

Repository anzeigen
420104vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eingestellt

Viproy war ein PoC-VoIP-Sicherheitsbewertungstool mit mehreren Modulen und Exploits, die gewartet werden mussten. Es wurde jedoch als Modulsatz für das Metasploit Framework entwickelt. Da das Metasploit Framework erhebliche Aktualisierungen erhalten hat, können die aktuellen Module von Viproy nicht mehr funktionieren, es sei denn, Sie verwenden veraltete Kali Linux- und Metasploit Framework-Versionen. Ich habe das Projekt vor langer Zeit eingestellt, da ich die letzten 5 Jahre nicht mehr an VoIP- und UC-Projekten gearbeitet habe.

Sollten Sie diese Module dennoch benötigen, hat "infosecconsultant" einen Hinweis im Bereich Issues (https://github.com/fozavci/viproy-voipkit/issues/22) vorbereitet. Ich empfehle Ihnen, einen Blick darauf zu werfen. Wenn es für Sie funktioniert, zeigen Sie bitte auch Ihre Wertschätzung. Ich habe nicht vor, die Codebasis oder Dokumentation zu verbessern, aber Sie können dieses Repository gerne forken und Ihr eigenes daraus machen.

Viproy – VoIP-Penetrationstest-Kit

Das Viproy VoIP Pen-Test Kit bietet Module für Penetrationstests von VoIP-Netzwerken. Es unterstützt die Signalisierungsanalyse für SIP- und Skinny-Protokolle, IP-Telefondienste und Netzwerkinfrastruktur. Viproy 2.0 wurde auf dem Blackhat Arsenal USA 2014 mit TCP/TLS-Unterstützung für SIP, Unterstützung für Herstellererweiterungen, Cisco-CDP-Spoofer/Sniffer, Cisco-Skinny-Protokollanalysatoren, VOSS-Exploits und Netzwerkanalysemodulen veröffentlicht. Darüber hinaus bietet Viproy SIP- und Skinny-Entwicklungsbibliotheken für benutzerdefinierte Fuzzing- und Analysemodule. Das Viproy VoIP Kit wurde für VoIP-Exploit-Demonstrationen in der Vortragsreihe VoIP Wars, der Vortragsreihe Departed Communications und den Live-VoIP-Wars-Trainings auf der Black Hat, DEF CON, HITB, AusCERT und Troopers eingesetzt.

Der Viproxy MITM-Proxy und die Testtools wurden unter Verwendung der Metasploit Framework-Umgebung entwickelt, die sich in den Viproy-Modulen befindet. Es handelt sich um ein eigenständiges Metasploit-Modul, das es Benutzern ermöglicht, TCP/TLS-Datenverkehr abzufangen und Angriffe auf dickere Client-Anwendungen, mobile Anwendungen und VoIP-Clients durchzuführen. Viproxy kann verwendet werden, um Microsoft Lync- und Skype for Business-Umgebungen anzugreifen, wie während VoIP Wars: The Phreakers Awaken auf der Black Hat USA 2016 und VoIP Wars: Destroying Jar Jar Lync auf der Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 und Ruxcon 2015 demonstriert. Viproxy verfügt über magische Wörter, um Inline-Angriffe durchzuführen. Es gibt auch eine Online-Regelkonsole zur Verwaltung von Angriffen, einschließlich Aktualisierung des INVITE-Betreffs, Aktualisierung von MESSAGE-Inhalten und Senden ungültiger Inhalte zum Fuzzing.

Autor

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci

Aktuelle Version und Aktualisierungen

Aktuelle Version: 4.1 (Erfordert Ruby 2.1.X und das Metasploit Framework Github Repo)
Vorinstalliertes Repo: https://github.com/fozavci/metasploit-framework-with-viproy

Dokumentation

Installation

Kopieren Sie den Inhalt der Ordner "lib" und "modules" in das Metasploit-Stammverzeichnis.
Die Datei Mixins.rb (lib/msf/core/auxiliary/mixins.rb) sollte die folgenden Zeilen enthalten:
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Verwendung der SIP-Module

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Verwendung der Skinny-Module

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Verwendung der zusätzlichen Viproy-Module

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Vorträge & Videos

BSides Canberra, Australien 2017 – Departed Communications: Learn the ways to smash them

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat USA 2016 – VoIP Wars: The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 – VoIP Wars: The Live Workshop

Kein Video.

Black Hat Europe 2015 – VoIP Wars: Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 – The Art of VoIP Hacking Workshop Slide Deck

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat USA 2014 / DEF CON 22 – VoIP Wars: Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 – VoIP Wars: Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Angriff auf SIP/VoIP-Server mit Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Tool herunterladen