
WireBug ist ein Werkzeugsatz für Voice-over-IP-Penetrationstests
WireBug ist ein Werkzeugsatz für Penetrationstests von Voice-over-IP. Es ist als Wizard konzipiert, der die Bedienung einfach macht. Die Werkzeuge sind auch für den Einzelgebrauch ausgelegt, sodass jedes Tool ein eigenes Python- oder Bash-Programm ist.
Lies die Installationsanleitung im Wiki.
FullBridge: Dies ist ein einfaches Bash-Skript, um eine Layer-2-Brücke mit zwei definierten Schnittstellen einzurichten.
TimeShift: Werkzeug zum Antworten auf eine NTP-Anfrage in einer Man-in-the-Middle-Position (auch mit FullBridge) mit einem Zeitstempel in der Vergangenheit oder Zukunft. Du kannst damit leicht prüfen, ob der Client (VoIP-Telefon) die Gültigkeit des Serverzertifikats (SIPS, H.323s, HTTPS, LDAPS usw.) überprüft, oder es einfach als DOS-Werkzeug verwenden.
VlanEnum: Dieses Bash-Skript erstellt 802.1Q-virtuelle Schnittstellen mit VLAN-Tagging und wartet auf mögliche DHCP-Antworten. Wenn es möglich war, eine IP-Adresse zu erhalten, bleibt die Schnittstelle aktiv, andernfalls wird sie gelöscht.
SaCLaC: Dies umfasst zwei Python-Programme. Eines zum Vortäuschen gefälschter LLDP-MED-Pakete, um in ein VoIP-VLAN zu gelangen oder einen DoS auszulösen, indem der Client angewiesen wird, ein VLAN-Tag zu setzen, und eines zum Analysieren von CDP-Informationen einer PCAP-Datei.
DecryptSRTP: Dieses Skript erleichtert die Verwendung der Cisco Systems' SRTP-Bibliothek zum Entschlüsseln eines SRTP-SDES-Streams, wenn der AES-Schlüssel aus dem Signalisierungsteil extrahiert wurde.
CrackTheSIP: Ein einfaches Brute-Force-Werkzeug zum Knacken der SIP-Digest-Authentifizierung mithilfe einer Wortliste.
ZRTPDowngrade: Ein Werkzeug, um in einer Man-in-the-Middle-Position initiierte ZRTP-Pakete zu verwerfen.
EvilSTUN: Ein einfaches Werkzeug für gefälschte STUN-Antworten.
SIPFuzz: Ein Werkzeug für SIP-Fuzzing.
SIPEnum: Dieses Werkzeug zählt SIP-Nebenstellen anhand einer angegebenen Datei auf.
SIPBrute: Ein Werkzeug für Online-Brute-Force-Angriffe gegen SIP-Proxys.
SIPDiscover: Ein Werkzeug zum Auffinden von SIP-Diensten.
RTPFuzz: Ein Werkzeug zum Fuzzen und Injizieren zufälliger RTP-Pakete (Rauschen) in laufende Streams.
RTPAudioInjection: Ein Werkzeug zum Injizieren einer rohen Audiodatei in laufende Streams.
Lies die Wikiseiten für weitere Informationen.
Das Ziel des WireBug-Werkzeugsatzes ist der Wizard mit Tab-Vervollständigung. Dies macht die Bedienung einfach, auch ohne Kenntnisse detaillierter Informationen über das Werkzeug oder die Optionen. Zusätzlich kannst du jedes Werkzeug auch über die Befehlszeile verwenden.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Folge dem Wizard, um WireBug zu verwenden.
Drücke TAB, um die möglichen Optionen anzuzeigen.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
Nutzung auf eigene Gefahr. Nicht ohne vollständige Zustimmung aller Beteiligten verwenden. Nur für Bildungszwecke bestimmt.