
VIPROY - VoIP Pen-Test Kit per Metasploit Framework
Viproy era uno strumento PoC di valutazione della sicurezza VoIP che aveva diversi moduli ed exploit da mantenere. Tuttavia, è stato sviluppato come un set di moduli per il Metasploit Framework. Poiché il Metasploit Framework ha subito aggiornamenti significativi, i moduli attuali di Viproy non funzioneranno a meno che non si utilizzino versioni legacy di Kali Linux e del Metasploit Framework. Ho interrotto il progetto molto tempo fa, dato che ho smesso di lavorare sul progetto VoIP e UC negli ultimi 5 anni.
Se hai ancora bisogno di questi moduli, "infosecconsultant" ha preparato un commento nella sezione Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Ti suggerisco di dargli un'occhiata; se funziona per te, per favore esprimi il tuo apprezzamento a loro. Non ho intenzione di migliorare né la base di codice né la documentazione, ma sentiti libero di fare un fork di questo repository e crearne uno tuo.
Viproy Voip Pen-Test Kit fornisce moduli di penetration testing per reti VoIP. Supporta l'analisi della segnalazione per i protocolli SIP e Skinny, i servizi di telefonia IP e l'infrastruttura di rete. Viproy 2.0 è stato rilasciato al Blackhat Arsenal USA 2014 con supporto TCP/TLS per SIP, supporto per estensioni dei vendor, spoofer/sniffer Cisco CDP, analizzatori del protocollo Cisco Skinny, exploit VOSS e moduli di analisi di rete. Inoltre, Viproy fornisce librerie di sviluppo SIP e Skinny per moduli di fuzzing e analisi personalizzati. Il Viproy VoIP Kit è stato utilizzato per dimostrazioni di exploit VoIP nelle serie di presentazioni VoIP Wars, nella serie di presentazioni Departed Communications e nei corsi live VoIP Wars a Black Hat, DEF CON, HITB, AusCERT e Troopers.
Viproxy MITM Proxy e gli strumenti di testing sono sviluppati utilizzando l'ambiente del Metasploit Framework situato nei moduli di Viproy. È un modulo Metasploit autonomo che consente agli utenti di intercettare il traffico TCP/TLS e di eseguire alcuni attacchi contro applicazioni client pesanti, applicazioni mobili e client VoIP. Viproxy può essere utilizzato per attaccare gli ambienti Microsoft Lync e Skype for Business, come dimostrato durante le presentazioni VoIP Wars: The Phreakers Awaken al Black Hat USA 2016 e VoIP Wars: Destroying Jar Jar Lync al Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 e Ruxcon 2015. Viproxy ha parole magiche per eseguire attacchi inline. Ha anche una console di regole online per gestire gli attacchi, inclusi l'aggiornamento del subject INVITE, l'aggiornamento del contenuto MESSAGE e l'invio di contenuti non validi per il fuzzing.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
GitHub: https://www.github.com/fozavci
Versione corrente: 4.1 (Richiede ruby 2.1.X e il repository GitHub del Metasploit Framework)
Repo pre-installato: https://github.com/fozavci/metasploit-framework-with-viproy
Copia il contenuto delle cartelle "lib" e "modules" nella directory root di Metasploit.
Il file Mixins.rb (lib/msf/core/auxiliary/mixins.rb) dovrebbe contenere le seguenti righe
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
Nessun video.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw