
WireBug est un ensemble d'outils pour les tests de pénétration de la voix sur IP.
WireBug est un ensemble d'outils pour les tests de pénétration Voice-over-IP. Il est conçu comme un assistant qui le rend facile à utiliser. Les outils sont également conçus pour une utilisation individuelle, chaque outil étant son propre programme python ou bash.
Consultez le guide d'installation dans le wiki.
FullBridge : un simple script bash pour configurer un pont de couche 2 avec deux interfaces définies.
TimeShift : outil pour répondre à une requête NTP en position d'intercepteur (également avec FullBridge) avec un horodatage dans le passé ou le futur. Vous pouvez facilement vérifier si le client (téléphone VoIP) valide le certificat serveur (SIPS, H.323s, HTTPS, LDAPS, etc.), ou simplement l'utiliser comme outil de déni de service.
VlanEnum : ce script bash crée des interfaces virtuelles 802.1Q avec marquage VLAN et attend les réponses DHCP possibles. Si une adresse IP a pu être obtenue, l'interface reste active, sinon elle est supprimée.
SaCLaC : comprend deux programmes Python. L'un pour usurper des paquets LLDP-MED factices afin d'accéder au VLAN VoIP ou de déclencher un déni de service en ordonnant au client de définir une balise VLAN, et l'autre pour analyser les informations CDP d'un fichier PCAP.
DecryptSRTP : ce script facilite l'utilisation de la bibliothèque SRTP de Cisco Systems pour déchiffrer un flux SRTP-SDES si la clé AES a été extraite de la partie signalisation.
CrackTheSIP : un outil simple de force brute pour casser l'authentification SIP Digest en utilisant une liste de mots.
ZRTPDowngrade : un outil pour supprimer les paquets initiés par ZRTP en position d'intercepteur.
EvilSTUN : un outil simple pour des réponses STUN falsifiées.
SIPFuzz : un outil pour le fuzzing SIP.
SIPEnum : cet outil énumère les extensions SIP à partir d'un fichier donné.
SIPBrute : un outil pour les attaques en force brute en ligne contre les proxys SIP.
SIPDiscover : un outil pour découvrir les services SIP.
RTPFuzz : un outil pour fuzzer et injecter des paquets RTP aléatoires (bruit) dans des flux en cours.
RTPAudioInjection : un outil pour injecter un fichier audio brut dans des flux en cours.
Consultez les pages wiki pour plus d'informations.
L'objectif de l'ensemble d'outils WireBug est l'assistant avec complétion par tabulation. Cela le rend facile à utiliser sans connaissance détaillée de l'outil ou des options. De plus, vous pouvez utiliser n'importe quel outil depuis la ligne de commande.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
par Moritz Abrell - SySS GmbH, 2019 - 2021
Suivez l'assistant pour utiliser WireBug.
Utilisez TAB pour afficher les options possibles.
wizard >
wizard > help
Commandes documentées (tapez help <topic>) :
=============================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
À utiliser à vos propres risques. Ne pas utiliser sans le consentement total de toutes les personnes impliquées. À des fins éducatives uniquement.