Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sipcheck — Monitorea los registros de autenticación de Asterisk y banea automáticamente las IPs con intentos de inicio de sesión fallidos repetidos usando iptables, con umbrales configurables y lista negra persistente. | Kitploit
Herramientas/GitHubGitHub/sinologicnet/sipcheck
Herramientas DefensivasEvasión de IDS/IPSSeguridad de RedesAutenticaciónDetección de Intrusiones
GitHubsinologicnet/sipcheck

sipcheck

Monitorea los registros de autenticación de Asterisk y banea automáticamente las IPs con intentos de inicio de sesión fallidos repetidos usando iptables, con umbrales configurables y lista negra persistente.

Ver Repositorio
2575hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

SIPCheck v.3.0

Introducción

SIPCheck es una herramienta que monitorea la autenticación de usuarios de Asterisk y banea automáticamente si algún usuario (o bot) intenta registrarse o hacer llamadas usando contraseñas incorrectas.

A diferencia de Fail2Ban, SIPCheck maneja no solo al atacante, sino también a los clientes en los que confías. Por lo tanto, si tienes usuarios SIP que han demostrado ser de confianza, no los baneará aunque se reciba una contraseña incorrecta, ya que eso significaría que muchos clientes SIP detrás de esa IP también podrían ser baneados.

Por esta razón, hemos rediseñado esta aplicación desde cero con varias características respecto a versiones anteriores.

  • Más sencillo: Fácil de instalar, configurar y ejecutar.
  • Recursos: Orientado a sistemas grandes con un gran número de llamadas simultáneas, evitando el acceso a archivos de registro y el análisis de grandes cantidades de información en tiempo real.
  • Persistente: No te preocupes si tienes que reiniciar la aplicación o el sistema, SIPCheck mantiene a los atacantes en el cortafuegos cuando se inicia de nuevo.
  • Confiable: El nuevo sistema de tiempo de expiración mantiene la IPTable limpia de atacantes antiguos, evitando listas interminables e incontrolables.
  • Control: Usando el pequeño archivo de configuración sipcheck.conf, puedes controlar el número de intentos antes de banear el acceso, el tiempo que los atacantes permanecerán en el cortafuegos y el tiempo que los usuarios sospechosos estarán bajo vigilancia.

Requisitos

SIPCheck requiere ejecutarse en el mismo sistema donde se ejecuta Asterisk (podría ejecutarse en otro sistema, pero el cortafuegos se usará en el mismo sistema donde se ejecute). SIPCheck necesita para poder insertar y eliminar reglas en el cortafuegos.

privilegios de root

Python 3

SIPCheck 3 funciona usando Python 3 y las bibliotecas definidas en requirements.txt

Cuenta de administrador de Asterisk

/etc/asterisk/manager.conf debe tener un usuario de administrador como este (cambia las variables usuario y contraseña):

Debes crear un nuevo usuario de Interfaz de administrador de Asterisk.

root@kitploit:~
[CHANGETHISUSER]
secret = CHANGETHISPASSWORD
deny = 0.0.0.0/0.0.0.0
permit = 127.0.0.1/255.255.255.255
read = security
write = system

Una vez creado/modificado este usuario, debes recargar la configuración del administrador:

root@kitploit:~
asterisk -rx 'manager reload'

Cómo instalar

root@kitploit:~
# Descargar repositorio de github
git clone https://github.com/sinologicnet/sipcheck.git /opt/sipcheck
cd /opt/sipcheck

# Actualizar repositorios
apt-get update

# Instalar PIP para Python3
apt-get install python3-pip

# Instalar las bibliotecas requeridas 
pip3 install -r requirements.txt

# Copiar el ejemplo de archivo de configuración al archivo de configuración oficial
cp sipcheck.conf.sample sipcheck.conf

# Editar este archivo para configurar SIPCheck
nano sipcheck.conf

# Hacer ejecutable sipcheck.py
chmod 777 sipcheck.py

# Insertar el script en systemd
cp /opt/sipcheck/sipcheck.service /etc/systemd/system/
systemctl enable sipcheck

# Iniciar la aplicación
systemctl start sipcheck

# Verificar que todo funcione correctamente
tail -f /var/log/sipcheck.log

Ejemplo real de cómo funciona...

root@kitploit:~
2020-03-14 19:25:51,309 INFO: -----------------------------------------------------
2020-03-14 19:25:51,309 INFO: Starting SIPCheck 3 ...
2020-03-14 19:25:51,309 INFO: + Added 185.53.88.49,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,309 INFO: BL: Detected attack from IP: '185.53.88.49' (Banning address)
2020-03-14 19:25:51,312 INFO: + Added 195.154.28.205,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,312 INFO: BL: Detected attack from IP: '195.154.28.205' (Banning address)
2020-03-14 19:25:51,313 INFO: + Added 92.246.85.154,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,313 INFO: BL: Detected attack from IP: '92.246.85.154' (Banning address)
2020-03-14 19:25:51,315 INFO: + Added 113.141.67.163,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,315 INFO: BL: Detected attack from IP: '113.141.67.163' (Banning address)
2020-03-14 19:25:51,317 INFO: + Added 192.227.132.19,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,317 INFO: BL: Detected attack from IP: '192.227.132.19' (Banning address)
2020-03-14 19:25:51,319 INFO: + Added 45.143.220.240,1584140431 into blacklist again from the time: 1584140431
2020-03-14 19:25:51,319 INFO: BL: Detected attack from IP: '45.143.220.240' (Banning address)
2020-03-14 19:25:51,321 INFO: + Added 45.143.221.59,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,321 INFO: BL: Detected attack from IP: '45.143.221.59' (Banning address)
2020-03-14 19:25:51,322 INFO: + Added 192.3.140.204,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,322 INFO: BL: Detected attack from IP: '192.3.140.204' (Banning address)
2020-03-14 19:25:51,324 INFO: + Added 185.221.135.138,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,324 INFO: BL: Detected attack from IP: '185.221.135.138' (Banning address)
2020-03-14 19:25:51,326 INFO: + Added 45.143.220.25,1584200178 into blacklist again from the time: 1584200178
2020-03-14 19:25:51,326 INFO: BL: Detected attack from IP: '45.143.220.25' (Banning address)
2020-03-14 19:25:51,331 INFO: + Added 10.10.10.10 into whitelist during one year
2020-03-14 19:25:51,332 INFO: + Added 10.10.12.12 into whitelist during one year
2020-03-14 19:25:51,341 INFO: protocol version: '5.0.0'
2020-03-14 19:25:51,342 INFO: Sending awaiting actions
2020-03-14 19:47:09,842 WARNING: Received anonymous INVITE from IP 91.212.38.210
2020-03-14 20:47:14,776 INFO: TL: Expired time for 91.212.38.210
2020-03-14 21:14:17,786 WARNING: Received wrong password for user Administrator from IP 45.234.152.38
2020-03-14 21:50:28,963 WARNING: Received wrong password for user administrator from IP 45.234.152.38
2020-03-14 22:07:02,806 WARNING: Received wrong password for user 10 from IP 45.234.152.38
2020-03-14 22:14:18,490 INFO: TL: Expired time for 45.234.152.38
2020-03-14 22:24:22,969 WARNING: Received anonymous INVITE from IP 45.143.220.220
2020-03-14 22:43:22,100 WARNING: Received wrong password for user 11 from IP 45.234.152.38
2020-03-14 23:19:42,874 WARNING: Received wrong password for user 100 from IP 45.234.152.38
2020-03-14 23:24:26,489 INFO: TL: Expired time for 45.143.220.220
2020-03-14 23:27:28,488 WARNING: Received anonymous INVITE from IP 45.143.220.214
Descargar herramienta