
VIPROY - मेटास्प्लॉइट फ्रेमवर्क के लिए VoIP पेन-टेस्ट किट
Viproy एक PoC VoIP सुरक्षा मूल्यांकन उपकरण था जिसमें कई मॉड्यूल और exploits बनाए रखने थे। हालांकि, इसे Metasploit Framework के लिए मॉड्यूल सेट के रूप में विकसित किया गया था। चूंकि Metasploit Framework में महत्वपूर्ण अपडेट हुए, Viproy के वर्तमान मॉड्यूल तब तक काम नहीं कर पाएंगे जब तक आप लीगेसी Kali Linux और Metasploit Framework संस्करणों का उपयोग नहीं करते। मैंने यह प्रोजेक्ट बहुत समय पहले बंद कर दिया था क्योंकि मैंने पिछले 5 वर्षों से VoIP और UC प्रोजेक्ट पर काम करना बंद कर दिया था।
यदि आपको अभी भी इन मॉड्यूल की आवश्यकता है, तो "infosecconsultant" ने Issues अनुभाग पर एक नोट तैयार किया है (https://github.com/fozavci/viproy-voipkit/issues/22)। मेरा सुझाव है कि आप इसे देखें, यदि यह आपके लिए कार्य करता है, तो कृपया उनके प्रति अपनी प्रशंसा भी व्यक्त करें। मैं किसी भी कोड बेस या दस्तावेज़ीकरण में सुधार करने की योजना नहीं बना रहा हूँ, लेकिन कृपया इस रिपॉजिटरी को फोर्क करने और अपना खुद का बनाने में संकोच न करें।
Viproy VoIP Pen-Test Kit VoIP नेटवर्क के लिए penetration testing मॉड्यूल प्रदान करता है। यह SIP और Skinny प्रोटोकॉल, IP फोन सेवाओं और नेटवर्क बुनियादी ढांचे के लिए सिग्नलिंग विश्लेषण का समर्थन करता है। Viproy 2.0 को Blackhat Arsenal USA 2014 में रिलीज़ किया गया था जिसमें SIP के लिए TCP/TLS समर्थन, वेंडर एक्सटेंशन समर्थन, Cisco CDP स्पूफर/स्निफर, Cisco Skinny प्रोटोकॉल विश्लेषक, VOSS exploits और नेटवर्क विश्लेषण मॉड्यूल शामिल हैं। इसके अलावा, Viproy कस्टम फज़िंग और विश्लेषण मॉड्यूल के लिए SIP और Skinny डेवलपमेंट लाइब्रेरी प्रदान करता है। Viproy VoIP Kit का उपयोग VoIP Wars प्रस्तुति श्रृंखला, Departed Communications प्रस्तुति श्रृंखला और Black Hat, DEF CON, HITB, AusCERT और Troopers में लाइव VoIP Wars प्रशिक्षणों में VoIP exploit प्रदर्शनों के लिए किया गया था।
Viproxy MITM Proxy and Testing Tools, Viproy मॉड्यूल में स्थित Metasploit Framework वातावरण का उपयोग करके विकसित किया गया है। यह एक स्टैंडअलोन Metasploit मॉड्यूल है जो उपयोगकर्ताओं को TCP/TLS ट्रैफ़िक को इंटरसेप्ट करने और मोटे क्लाइंट एप्लिकेशन, मोबाइल एप्लिकेशन और VoIP क्लाइंट के खिलाफ कुछ हमले करने में सक्षम बनाता है। Viproxy का उपयोग Microsoft Lync और Skype for Business वातावरण पर हमला करने के लिए किया जा सकता है, जैसा कि Black Hat USA 2016 में VoIP Wars: The Phreakers Awaken और Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 और Ruxcon 2015 घटनाओं में VoIP Wars: Destroying Jar Jar Lync प्रस्तुति के दौरान प्रदर्शित किया गया। Viproxy में इनलाइन हमले करने के लिए मैजिक वर्ड्स हैं। इसमें INVITE विषय अपडेट, MESSAGE सामग्री अपडेट और फज़िंग के लिए अमान्य सामग्री भेजने सहित हमलों को प्रबंधित करने के लिए एक ऑनलाइन नियम कंसोल भी है।
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
वर्तमान संस्करण: 4.1 (Ruby 2.1.X और Metasploit Framework Github Repo आवश्यक है)
पूर्व-स्थापित रिपो: https://github.com/fozavci/metasploit-framework-with-viproy
"lib" और "modules" फ़ोल्डरों की सामग्री को Metasploit रूट निर्देशिका में कॉपी करें।
Mixins.rb फ़ाइल (lib/msf/core/auxiliary/mixins.rb) में निम्नलिखित पंक्तियाँ होनी चाहिए
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
कोई वीडियो नहीं।
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI