Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/syss-research/wirebug
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseFuzzingNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubsyss-research/wirebug

WireBug

WireBug ist ein Werkzeugsatz für Voice-over-IP-Penetrationstests

Repository anzeigen
1773456vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WireBug

WireBug ist ein Werkzeugsatz für Penetrationstests von Voice-over-IP. Es ist als Wizard konzipiert, der die Bedienung einfach macht. Die Werkzeuge sind auch für den Einzelgebrauch ausgelegt, sodass jedes Tool ein eigenes Python- oder Bash-Programm ist.

Installation

Lies die Installationsanleitung im Wiki.

Tools

  • FullBridge: Dies ist ein einfaches Bash-Skript, um eine Layer-2-Brücke mit zwei definierten Schnittstellen einzurichten.

  • TimeShift: Werkzeug zum Antworten auf eine NTP-Anfrage in einer Man-in-the-Middle-Position (auch mit FullBridge) mit einem Zeitstempel in der Vergangenheit oder Zukunft. Du kannst damit leicht prüfen, ob der Client (VoIP-Telefon) die Gültigkeit des Serverzertifikats (SIPS, H.323s, HTTPS, LDAPS usw.) überprüft, oder es einfach als DOS-Werkzeug verwenden.

  • VlanEnum: Dieses Bash-Skript erstellt 802.1Q-virtuelle Schnittstellen mit VLAN-Tagging und wartet auf mögliche DHCP-Antworten. Wenn es möglich war, eine IP-Adresse zu erhalten, bleibt die Schnittstelle aktiv, andernfalls wird sie gelöscht.

  • SaCLaC: Dies umfasst zwei Python-Programme. Eines zum Vortäuschen gefälschter LLDP-MED-Pakete, um in ein VoIP-VLAN zu gelangen oder einen DoS auszulösen, indem der Client angewiesen wird, ein VLAN-Tag zu setzen, und eines zum Analysieren von CDP-Informationen einer PCAP-Datei.

  • DecryptSRTP: Dieses Skript erleichtert die Verwendung der Cisco Systems' SRTP-Bibliothek zum Entschlüsseln eines SRTP-SDES-Streams, wenn der AES-Schlüssel aus dem Signalisierungsteil extrahiert wurde.

  • CrackTheSIP: Ein einfaches Brute-Force-Werkzeug zum Knacken der SIP-Digest-Authentifizierung mithilfe einer Wortliste.

  • ZRTPDowngrade: Ein Werkzeug, um in einer Man-in-the-Middle-Position initiierte ZRTP-Pakete zu verwerfen.

  • EvilSTUN: Ein einfaches Werkzeug für gefälschte STUN-Antworten.

  • SIPFuzz: Ein Werkzeug für SIP-Fuzzing.

  • SIPEnum: Dieses Werkzeug zählt SIP-Nebenstellen anhand einer angegebenen Datei auf.

  • SIPBrute: Ein Werkzeug für Online-Brute-Force-Angriffe gegen SIP-Proxys.

  • SIPDiscover: Ein Werkzeug zum Auffinden von SIP-Diensten.

  • RTPFuzz: Ein Werkzeug zum Fuzzen und Injizieren zufälliger RTP-Pakete (Rauschen) in laufende Streams.

  • RTPAudioInjection: Ein Werkzeug zum Injizieren einer rohen Audiodatei in laufende Streams.

Verwendung

Lies die Wikiseiten für weitere Informationen.

Wizard

Das Ziel des WireBug-Werkzeugsatzes ist der Wizard mit Tab-Vervollständigung. Dies macht die Bedienung einfach, auch ohne Kenntnisse detaillierter Informationen über das Werkzeug oder die Optionen. Zusätzlich kannst du jedes Werkzeug auch über die Befehlszeile verwenden.

Starten des Wizards

python wirebug.py

Ausgabe


     __      __.__              __________              
    /  \    /  \__|______   ____\______   \__ __  ____  
    \   \/\/   /  \_  __ \_/ __ \|    |  _/  |  \/ ___\ 
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
      \__/\  / |__||__|    \___  .______  /____/\___  / 
           \/                  \/       \/     /_____/  

by Moritz Abrell - SySS GmbH, 2019 - 2021



Folge dem Wizard, um WireBug zu verwenden.
Drücke TAB, um die möglichen Optionen anzuzeigen.

wizard > 

Hilfe-Funktion

wizard > help

Documented commands (type help <topic>):
========================================
bridge       evilstun  lldpspoof       sipcrack     timeshift
cdpanalyze   exit      rtpaudioinject  sipdiscover  vlanenum
clear        help      rtpfuzz         sipenum      zrtpdowngrade
decryptsrtp  lldpdos   sipbrute        sipfuzz

Beispiel-Anwendungsvideo

SySS Tool Tip WireBug

Referenzen

  • Hacktivity 2020
  • Standoff 2020
  • SySS Pentest Blog

Autor

Moritz Abrell, SySS GmbH 2019-2021

Haftungsausschluss

Nutzung auf eigene Gefahr. Nicht ohne vollständige Zustimmung aller Beteiligten verwenden. Nur für Bildungszwecke bestimmt.

Tool herunterladen