
WireBug es un conjunto de herramientas para pruebas de penetración de Voz sobre IP.
WireBug es un conjunto de herramientas para pruebas de penetración de Voz sobre IP. Está diseñado como un asistente que facilita su uso. Las herramientas también están diseñadas para uso individual, por lo que cada herramienta es su propio programa Python o Bash.
Lea la Guía de Instalación en la wiki.
FullBridge: Este es un script bash simple para configurar un puente de capa 2 con dos interfaces definidas.
TimeShift: Herramienta para responder a una solicitud NTP en una posición de intermediario (también con FullBridge) con una marca de tiempo en el pasado o futuro. Puede verificar fácilmente si el cliente (teléfono VoIP) verifica la validez del certificado del servidor (SIPS, H.323s, HTTPS, LDAPS, etc.), o simplemente usarlo como una herramienta DoS.
VlanEnum: Este script bash crea interfaces virtuales 802.1Q con etiquetado VLAN y espera posibles respuestas DHCP. Si fue posible obtener una dirección IP, la interfaz se mantendrá activa; de lo contrario, se eliminará.
SaCLaC: Esto incluye dos programas Python. Uno para falsificar paquetes LLDP-MED falsos para acceder a la VLAN VoIP o desencadenar un DoS instruyendo al cliente para que establezca una etiqueta VLAN, y otro para analizar información CDP de un archivo PCAP.
DecryptSRTP: Este script facilita el uso de la biblioteca SRTP de Cisco Systems para descifrar un flujo SRTP-SDES si la clave AES fue extraída de la parte de señalización.
CrackTheSIP: Una herramienta simple de fuerza bruta para descifrar la autenticación digest SIP mediante una lista de palabras.
ZRTPDowngrade: Una herramienta para eliminar paquetes iniciados por ZRTP en una posición de intermediario.
EvilSTUN: Una herramienta simple para respuestas STUN falsas.
SIPFuzz: Una herramienta para fuzzing SIP.
SIPEnum: Esta herramienta enumera extensiones SIP mediante un archivo dado.
SIPBrute: Una herramienta para ataques de fuerza bruta en línea contra proxies SIP.
SIPDiscover: Una herramienta para descubrir servicios SIP.
RTPFuzz: Una herramienta para fuzzing e inyectar paquetes RTP aleatorios (ruido) en flujos en ejecución.
RTPAudioInjection: Una herramienta para inyectar un archivo de audio sin procesar en flujos en ejecución.
Lea las páginas wiki para más información.
El objetivo del conjunto de herramientas WireBug es el asistente con autocompletado con tabulación. Esto facilita su uso sin necesidad de conocer información detallada sobre la herramienta o las opciones. Además, puede usar cualquier herramienta desde la línea de comandos.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Follow the wizard to use WireBug.
Use TAB to show possible options.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
Úselo bajo su propio riesgo. No lo use sin el consentimiento pleno de todos los involucrados. Solo para fines educativos.