
Eine Sammlung von Exploits für verschiedene VoIP-Produkte.
In Arbeit
Eine Sammlung von Exploits für verschiedene VoIP-Produkte. Dank an das Go Exploit Framework.
Wenn du hier gelandet bist, weil du nach einer VoIP-Pentesting-Lösung suchst, wirf einen Blick auf
Sippts (sippts-gui in Kali) oder
SIPVicious. Dieses Projekt konzentriert sich
mehr auf die Exploit-Phase.
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Wir folgen den vom Go Exploit Framework empfohlenen Mustern. Der Einfachheit halber sind die Binärdateien nicht in diesem Repository enthalten.
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
Eine Docker-Compose-Datei wird bereitgestellt, einschließlich eines Asterisk-Servers zum Testen.
task docker # Or `docker compose up -d`