Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WireBug — WireBug ist ein Werkzeugsatz für Voice-over-IP-Penetrationstests | Kitploit
Tools/GitHubGitHub/syss-research/wirebug
Verschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseFuzzingNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubsyss-research/wirebug

WireBug

WireBug ist ein Werkzeugsatz für Voice-over-IP-Penetrationstests

Repository anzeigen
177344vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WireBug

WireBug ist ein Werkzeugsatz für Penetrationstests von Voice-over-IP. Es ist als Wizard konzipiert, der die Bedienung einfach macht. Die Werkzeuge sind auch für den Einzelgebrauch ausgelegt, sodass jedes Tool ein eigenes Python- oder Bash-Programm ist.

Installation

Lies die Installationsanleitung im Wiki.

Tools

  • FullBridge: Dies ist ein einfaches Bash-Skript, um eine Layer-2-Brücke mit zwei definierten Schnittstellen einzurichten.

  • TimeShift: Werkzeug zum Antworten auf eine NTP-Anfrage in einer Man-in-the-Middle-Position (auch mit FullBridge) mit einem Zeitstempel in der Vergangenheit oder Zukunft. Du kannst damit leicht prüfen, ob der Client (VoIP-Telefon) die Gültigkeit des Serverzertifikats (SIPS, H.323s, HTTPS, LDAPS usw.) überprüft, oder es einfach als DOS-Werkzeug verwenden.

  • VlanEnum: Dieses Bash-Skript erstellt 802.1Q-virtuelle Schnittstellen mit VLAN-Tagging und wartet auf mögliche DHCP-Antworten. Wenn es möglich war, eine IP-Adresse zu erhalten, bleibt die Schnittstelle aktiv, andernfalls wird sie gelöscht.

  • SaCLaC: Dies umfasst zwei Python-Programme. Eines zum Vortäuschen gefälschter LLDP-MED-Pakete, um in ein VoIP-VLAN zu gelangen oder einen DoS auszulösen, indem der Client angewiesen wird, ein VLAN-Tag zu setzen, und eines zum Analysieren von CDP-Informationen einer PCAP-Datei.

  • DecryptSRTP: Dieses Skript erleichtert die Verwendung der Cisco Systems' SRTP-Bibliothek zum Entschlüsseln eines SRTP-SDES-Streams, wenn der AES-Schlüssel aus dem Signalisierungsteil extrahiert wurde.

  • CrackTheSIP: Ein einfaches Brute-Force-Werkzeug zum Knacken der SIP-Digest-Authentifizierung mithilfe einer Wortliste.

  • ZRTPDowngrade: Ein Werkzeug, um in einer Man-in-the-Middle-Position initiierte ZRTP-Pakete zu verwerfen.

  • EvilSTUN: Ein einfaches Werkzeug für gefälschte STUN-Antworten.

  • SIPFuzz: Ein Werkzeug für SIP-Fuzzing.

  • SIPEnum: Dieses Werkzeug zählt SIP-Nebenstellen anhand einer angegebenen Datei auf.

  • SIPBrute: Ein Werkzeug für Online-Brute-Force-Angriffe gegen SIP-Proxys.

  • SIPDiscover: Ein Werkzeug zum Auffinden von SIP-Diensten.

  • RTPFuzz: Ein Werkzeug zum Fuzzen und Injizieren zufälliger RTP-Pakete (Rauschen) in laufende Streams.

  • RTPAudioInjection: Ein Werkzeug zum Injizieren einer rohen Audiodatei in laufende Streams.

Verwendung

Lies die Wikiseiten für weitere Informationen.

Wizard

Das Ziel des WireBug-Werkzeugsatzes ist der Wizard mit Tab-Vervollständigung. Dies macht die Bedienung einfach, auch ohne Kenntnisse detaillierter Informationen über das Werkzeug oder die Optionen. Zusätzlich kannst du jedes Werkzeug auch über die Befehlszeile verwenden.

Starten des Wizards

root@kitploit:~
python wirebug.py

Ausgabe

root@kitploit:~

     __      __.__              __________              
    /  \    /  \__|______   ____\______   \__ __  ____  
    \   \/\/   /  \_  __ \_/ __ \|    |  _/  |  \/ ___\ 
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
      \__/\  / |__||__|    \___  .______  /____/\___  / 
           \/                  \/       \/     /_____/  

by Moritz Abrell - SySS GmbH, 2019 - 2021



Folge dem Wizard, um WireBug zu verwenden.
Drücke TAB, um die möglichen Optionen anzuzeigen.

wizard > 

Hilfe-Funktion

root@kitploit:~
wizard > help

Documented commands (type help <topic>):
========================================
bridge       evilstun  lldpspoof       sipcrack     timeshift
cdpanalyze   exit      rtpaudioinject  sipdiscover  vlanenum
clear        help      rtpfuzz         sipenum      zrtpdowngrade
decryptsrtp  lldpdos   sipbrute        sipfuzz

Beispiel-Anwendungsvideo

SySS Tool Tip WireBug

Referenzen

  • Hacktivity 2020
  • Standoff 2020
  • SySS Pentest Blog

Autor

Moritz Abrell, SySS GmbH 2019-2021

Haftungsausschluss

Nutzung auf eigene Gefahr. Nicht ohne vollständige Zustimmung aller Beteiligten verwenden. Nur für Bildungszwecke bestimmt.

Tool herunterladen