
VIPROY - Kit de pentesting VoIP para Metasploit Framework
Viproy era una herramienta PoC de evaluación de seguridad VoIP que tenía varios módulos y exploits que mantener. Sin embargo, fue desarrollada como un conjunto de módulos para Metasploit Framework. Dado que Metasploit Framework ha tenido actualizaciones significativas, los módulos actuales de Viproy no podrán funcionar a menos que uses versiones antiguas de Kali Linux y Metasploit Framework. Descontinué el proyecto hace mucho tiempo, ya que dejé de trabajar en el proyecto VoIP y UC durante los últimos 5 años.
Si aún necesitas estos módulos, "infosecconsultant" ha preparado una nota en la sección de Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Sugiero que le eches un vistazo; si te funciona, por favor exprésales tu agradecimiento. No planeo mejorar ningún código base o documentación, pero siéntete libre de bifurcar este repositorio y hacer el tuyo propio.
Viproy Voip Pen-Test Kit proporciona módulos de pruebas de penetración para redes VoIP. Es compatible con el análisis de señalización para los protocolos SIP y Skinny, servicios de telefonía IP e infraestructura de red. Viproy 2.0 fue lanzado en Blackhat Arsenal USA 2014 con soporte TCP/TLS para SIP, soporte de extensiones de proveedores, suplantación/analizador de CDP de Cisco, analizadores del protocolo Cisco Skinny, exploits de VOSS y módulos de análisis de red. Además, Viproy proporciona bibliotecas de desarrollo SIP y Skinny para módulos personalizados de fuzzing y análisis. Viproy VoIP Kit se utilizó para demostraciones de exploits VoIP en la serie de presentaciones VoIP Wars, la serie de presentaciones Departed Communications y entrenamientos en vivo de VoIP Wars en Black Hat, DEF CON, HITB, AusCERT y Troopers.
Viproxy MITM Proxy and Testing Tools se desarrolla utilizando el entorno de Metasploit Framework ubicado en los módulos de Viproy. Es un módulo independiente de Metasploit que permite a los usuarios interceptar el tráfico TCP/TLS y ejecutar algunos ataques contra aplicaciones cliente pesadas, aplicaciones móviles y clientes VoIP. Viproxy se puede utilizar para atacar entornos Microsoft Lync y Skype for Business, como se demostró durante VoIP Wars: The Phreakers Awaken en Black Hat USA 2016 y la presentación VoIP Wars: Destroying Jar Jar Lync en Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 y eventos Ruxcon 2015. Viproxy tiene palabras mágicas para realizar ataques en línea. También tiene una consola de reglas en línea para gestionar los ataques, incluyendo actualización de asunto INVITE, actualización de contenido MESSAGE y envío de contenido inválido para fuzzing.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
Versión actual: 4.1 (Requiere ruby 2.1.X y el repositorio de Github de Metasploit Framework)
Repositorio preinstalado: https://github.com/fozavci/metasploit-framework-with-viproy
Copia el contenido de las carpetas "lib" y "modules" al directorio raíz de Metasploit.
El archivo Mixins.rb (lib/msf/core/auxiliary/mixins.rb) debe contener las siguientes líneas
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
Sin video.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw