Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
viproy-voipkit — VIPROY - Kit de test d'intrusion VoIP pour Metasploit Framework | Kitploit
Outils/GitHubGitHub/fozavci/viproy-voipkit
Frameworks d'ExploitationFuzzingSécurité RéseauTests d'IntrusionRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - Kit de test d'intrusion VoIP pour Metasploit Framework

Voir le dépôt
420104il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Abandonné

Viproy était un outil PoC d'évaluation de sécurité VoIP qui comportait plusieurs modules et exploits à maintenir. Cependant, il a été développé comme un ensemble de modules pour Metasploit Framework. Comme Metasploit Framework a subi des mises à jour importantes, les modules actuels de Viproy ne pourront pas fonctionner sauf si vous utilisez des versions héritées de Kali Linux et de Metasploit Framework. J'ai abandonné le projet il y a longtemps, car j'ai arrêté de travailler sur le projet VoIP et UC depuis 5 ans.

Si vous avez encore besoin de ces modules, "infosecconsultant" a préparé une note dans la section Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Je vous suggère d'y jeter un coup d'œil ; si cela fonctionne pour vous, n'hésitez pas à leur exprimer votre gratitude. Je ne prévois pas d'améliorer la base de code ni la documentation, mais n'hésitez pas à forker ce dépôt et à créer le vôtre.

Viproy - Kit de test d'intrusion VoIP

Le kit de test d'intrusion VoIP Viproy fournit des modules de test d'intrusion pour les réseaux VoIP. Il prend en charge l'analyse de signalisation pour les protocoles SIP et Skinny, les services de téléphonie IP et l'infrastructure réseau. Viproy 2.0 a été publié au Blackhat Arsenal USA 2014 avec le support TCP/TLS pour SIP, le support des extensions des fournisseurs, un spoofeur/renifleur Cisco CDP, des analyseurs de protocole Cisco Skinny, des exploits VOSS et des modules d'analyse réseau. De plus, Viproy fournit des bibliothèques de développement SIP et Skinny pour des modules de fuzzing et d'analyse personnalisés. Le kit VoIP Viproy a été utilisé pour des démonstrations d'exploit VoIP dans la série de présentations VoIP Wars, la série de présentations Departed Communications et les formations en direct VoIP Wars lors de Black Hat, DEF CON, HITB, AusCERT et Troopers.

Viproxy (proxy MITM et outils de test) est développé en utilisant l'environnement Metasploit Framework situé dans les modules Viproy. C'est un module Metasploit autonome qui permet aux utilisateurs d'intercepter le trafic TCP/TLS et d'exécuter certaines attaques contre les applications client lourdes, les applications mobiles et les clients VoIP. Viproxy peut être utilisé pour attaquer les environnements Microsoft Lync et Skype for Business, comme démontré lors de VoIP Wars: The Phreakers Awaken au Black Hat USA 2016 et VoIP Wars: Destroying Jar Jar Lync au Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 et Ruxcon 2015. Viproxy dispose de mots magiques pour effectuer des attaques en ligne. Il possède également une console de règles en ligne pour gérer les attaques, y compris la mise à jour du sujet INVITE, la mise à jour du contenu MESSAGE et l'envoi de contenu invalide pour le fuzzing.

Auteur

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci

Version actuelle et mises à jour

Version actuelle : 4.1 (Nécessite Ruby 2.1.X et le dépôt GitHub de Metasploit Framework)
Dépôt pré-installé : https://github.com/fozavci/metasploit-framework-with-viproy

Documentation

Installation

Copiez le contenu des dossiers "lib" et "modules" dans le répertoire racine de Metasploit.
Le fichier Mixins.rb (lib/msf/core/auxiliary/mixins.rb) doit contenir les lignes suivantes :
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Utilisation des modules SIP

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Utilisation des modules Skinny

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Utilisation des modules auxiliaires Viproy

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Conférences et vidéos

BSides Canberra, Australie 2017 - Departed Communications : Apprenez les moyens de les démolir

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat USA 2016 - VoIP Wars : The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 - VoIP Wars : L'atelier en direct

Pas de vidéo.

Black Hat Europe 2015 - VoIP Wars : Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 - L'art du piratage VoIP - Diapositives de l'atelier

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat USA 2014 / DEF CON 22 - VoIP Wars : Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 - VoIP Wars : Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Attaquer des serveurs SIP/VoIP avec Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Télécharger l’outil