Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
viproy-voipkit — VIPROY - VoIP Pen-Test Kit per Metasploit Framework | Kitploit
Strumenti/GitHubGitHub/fozavci/viproy-voipkit
Framework di ExploitFuzzingSicurezza di RetePenetration TestingRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - VoIP Pen-Test Kit per Metasploit Framework

Vedi Repository
4201044 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Interrotto

Viproy era uno strumento PoC di valutazione della sicurezza VoIP che aveva diversi moduli ed exploit da mantenere. Tuttavia, è stato sviluppato come un set di moduli per il Metasploit Framework. Poiché il Metasploit Framework ha subito aggiornamenti significativi, i moduli attuali di Viproy non funzioneranno a meno che non si utilizzino versioni legacy di Kali Linux e del Metasploit Framework. Ho interrotto il progetto molto tempo fa, dato che ho smesso di lavorare sul progetto VoIP e UC negli ultimi 5 anni.

Se hai ancora bisogno di questi moduli, "infosecconsultant" ha preparato un commento nella sezione Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Ti suggerisco di dargli un'occhiata; se funziona per te, per favore esprimi il tuo apprezzamento a loro. Non ho intenzione di migliorare né la base di codice né la documentazione, ma sentiti libero di fare un fork di questo repository e crearne uno tuo.

Viproy - Kit di Penetration Testing VoIP

Viproy Voip Pen-Test Kit fornisce moduli di penetration testing per reti VoIP. Supporta l'analisi della segnalazione per i protocolli SIP e Skinny, i servizi di telefonia IP e l'infrastruttura di rete. Viproy 2.0 è stato rilasciato al Blackhat Arsenal USA 2014 con supporto TCP/TLS per SIP, supporto per estensioni dei vendor, spoofer/sniffer Cisco CDP, analizzatori del protocollo Cisco Skinny, exploit VOSS e moduli di analisi di rete. Inoltre, Viproy fornisce librerie di sviluppo SIP e Skinny per moduli di fuzzing e analisi personalizzati. Il Viproy VoIP Kit è stato utilizzato per dimostrazioni di exploit VoIP nelle serie di presentazioni VoIP Wars, nella serie di presentazioni Departed Communications e nei corsi live VoIP Wars a Black Hat, DEF CON, HITB, AusCERT e Troopers.

Viproxy MITM Proxy e gli strumenti di testing sono sviluppati utilizzando l'ambiente del Metasploit Framework situato nei moduli di Viproy. È un modulo Metasploit autonomo che consente agli utenti di intercettare il traffico TCP/TLS e di eseguire alcuni attacchi contro applicazioni client pesanti, applicazioni mobili e client VoIP. Viproxy può essere utilizzato per attaccare gli ambienti Microsoft Lync e Skype for Business, come dimostrato durante le presentazioni VoIP Wars: The Phreakers Awaken al Black Hat USA 2016 e VoIP Wars: Destroying Jar Jar Lync al Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 e Ruxcon 2015. Viproxy ha parole magiche per eseguire attacchi inline. Ha anche una console di regole online per gestire gli attacchi, inclusi l'aggiornamento del subject INVITE, l'aggiornamento del contenuto MESSAGE e l'invio di contenuti non validi per il fuzzing.

Autore

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
GitHub: https://www.github.com/fozavci

Versione corrente e aggiornamenti

Versione corrente: 4.1 (Richiede ruby 2.1.X e il repository GitHub del Metasploit Framework)
Repo pre-installato: https://github.com/fozavci/metasploit-framework-with-viproy

Documentazione

Installazione

Copia il contenuto delle cartelle "lib" e "modules" nella directory root di Metasploit.
Il file Mixins.rb (lib/msf/core/auxiliary/mixins.rb) dovrebbe contenere le seguenti righe
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Utilizzo dei moduli SIP

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Utilizzo dei moduli Skinny

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Utilizzo dei moduli ausiliari Viproy

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Presentazioni e video

BSides Canberra, Australia 2017 - Departed Communications: Impara i modi per distruggerli

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat USA 2016 - VoIP Wars: The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 - VoIP Wars: The Live Workshop

Nessun video.

Black Hat Europe 2015 - VoIP Wars: Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 - The Art of VoIP Hacking Workshop Slide Deck

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat USA 2014 / DEF CON 22 - VoIP Wars: Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 - VoIP Wars: Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Attaccare i server SIP/VoIP con Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Scarica lo strumento