
Una colección de exploits para diferentes productos VoIP.
trabajo en progreso
Una colección de exploits para diferentes productos VoIP. Gracias al Go Exploit Framework.
Si terminaste aquí buscando una solución de pentesting VoIP, echa un vistazo a
Sippts (sippts-gui en Kali) o
SIPVicious. Este proyecto está
más enfocado en la fase de explotación.
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Seguimos los patrones recomendados del Go Exploit Framework. Por conveniencia, los binarios no están incluidos en este repositorio.
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
Se proporciona un archivo Docker Compose, que incluye un servidor Asterisk para realizar pruebas.
task docker # Or `docker compose up -d`