Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
viproy-voipkit — VIPROY - Kit de pentesting VoIP para Metasploit Framework | Kitploit
Herramientas/GitHubGitHub/fozavci/viproy-voipkit
Frameworks de ExploitsFuzzingSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - Kit de pentesting VoIP para Metasploit Framework

Ver Repositorio
420104hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descontinuado

Viproy era una herramienta PoC de evaluación de seguridad VoIP que tenía varios módulos y exploits que mantener. Sin embargo, fue desarrollada como un conjunto de módulos para Metasploit Framework. Dado que Metasploit Framework ha tenido actualizaciones significativas, los módulos actuales de Viproy no podrán funcionar a menos que uses versiones antiguas de Kali Linux y Metasploit Framework. Descontinué el proyecto hace mucho tiempo, ya que dejé de trabajar en el proyecto VoIP y UC durante los últimos 5 años.

Si aún necesitas estos módulos, "infosecconsultant" ha preparado una nota en la sección de Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Sugiero que le eches un vistazo; si te funciona, por favor exprésales tu agradecimiento. No planeo mejorar ningún código base o documentación, pero siéntete libre de bifurcar este repositorio y hacer el tuyo propio.

Viproy - Kit de Pruebas de Penetración VoIP

Viproy Voip Pen-Test Kit proporciona módulos de pruebas de penetración para redes VoIP. Es compatible con el análisis de señalización para los protocolos SIP y Skinny, servicios de telefonía IP e infraestructura de red. Viproy 2.0 fue lanzado en Blackhat Arsenal USA 2014 con soporte TCP/TLS para SIP, soporte de extensiones de proveedores, suplantación/analizador de CDP de Cisco, analizadores del protocolo Cisco Skinny, exploits de VOSS y módulos de análisis de red. Además, Viproy proporciona bibliotecas de desarrollo SIP y Skinny para módulos personalizados de fuzzing y análisis. Viproy VoIP Kit se utilizó para demostraciones de exploits VoIP en la serie de presentaciones VoIP Wars, la serie de presentaciones Departed Communications y entrenamientos en vivo de VoIP Wars en Black Hat, DEF CON, HITB, AusCERT y Troopers.

Viproxy MITM Proxy and Testing Tools se desarrolla utilizando el entorno de Metasploit Framework ubicado en los módulos de Viproy. Es un módulo independiente de Metasploit que permite a los usuarios interceptar el tráfico TCP/TLS y ejecutar algunos ataques contra aplicaciones cliente pesadas, aplicaciones móviles y clientes VoIP. Viproxy se puede utilizar para atacar entornos Microsoft Lync y Skype for Business, como se demostró durante VoIP Wars: The Phreakers Awaken en Black Hat USA 2016 y la presentación VoIP Wars: Destroying Jar Jar Lync en Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 y eventos Ruxcon 2015. Viproxy tiene palabras mágicas para realizar ataques en línea. También tiene una consola de reglas en línea para gestionar los ataques, incluyendo actualización de asunto INVITE, actualización de contenido MESSAGE y envío de contenido inválido para fuzzing.

Autor

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci

Versión Actual y Actualizaciones

Versión actual: 4.1 (Requiere ruby 2.1.X y el repositorio de Github de Metasploit Framework)
Repositorio preinstalado: https://github.com/fozavci/metasploit-framework-with-viproy

Documentación

Instalación

Copia el contenido de las carpetas "lib" y "modules" al directorio raíz de Metasploit.
El archivo Mixins.rb (lib/msf/core/auxiliary/mixins.rb) debe contener las siguientes líneas
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Uso de los Módulos SIP

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Uso de los Módulos Skinny

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Uso de los Módulos Auxiliares de Viproy

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Charlas y Videos

BSides Canberra, Australia 2017 - Departed Communications: Aprende las formas de destruirlos

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat USA 2016 - VoIP Wars: The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 - VoIP Wars: The Live Workshop

Sin video.

Black Hat Europe 2015 - VoIP Wars: Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 - The Art of VoIP Hacking Workshop Slide Deck

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat USA 2014 / DEF CON 22 - VoIP Wars: Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 - VoIP Wars: Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Atacando Servidores SIP/VoIP Usando Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Descargar herramienta