
WireBug è un set di strumenti per il penetration testing Voice-over-IP.
WireBug è un set di strumenti per il penetration testing di Voice-over-IP. È progettato come una procedura guidata che ne facilita l'uso. Gli strumenti sono anche realizzati per l'utilizzo singolo, quindi ogni strumento è un proprio programma Python o Bash.
Leggi la guida all'installazione nel wiki.
FullBridge: Un semplice script bash per configurare un bridge di layer 2 con due interfacce definite.
TimeShift: Strumento per rispondere a una richiesta NTP in una posizione man-in-the-middle (anche con FullBridge) con un timestamp nel passato o nel futuro. Puoi facilmente verificare se il client (telefono VoIP) controlla la validità del certificato del server (SIPS, H.323s, HTTPS, LDAPS, ecc.), o semplicemente usarlo come strumento DoS.
VlanEnum: Questo script bash crea interfacce virtuali 802.1Q con tagging VLAN e attende eventuali risposte DHCP. Se è possibile ottenere un indirizzo IP, l'interfaccia rimane attiva, altrimenti viene eliminata.
SaCLaC: Include due programmi Python. Uno per spoofare pacchetti LLDP-MED falsi per accedere alla VLAN VoIP o per innescare un DoS istruendo il client ad impostare un tag VLAN, e uno per analizzare le informazioni CDP da un file PCAP.
DecryptSRTP: Questo script semplifica l'utilizzo della libreria SRTP di Cisco Systems per decifrare un flusso SRTP-SDES se la chiave AES è stata estratta dalla parte di segnalazione.
CrackTheSIP: Un semplice strumento di forza bruta per craccare l'autenticazione digest SIP utilizzando una word list.
ZRTPDowngrade: Uno strumento per eliminare i pacchetti ZRTP iniziati in una posizione man-in-the-middle.
EvilSTUN: Un semplice strumento per risposte STUN false.
SIPFuzz: Uno strumento per il fuzzing SIP.
SIPEnum: Questo strumento enumera le estensioni SIP da un file specificato.
SIPBrute: Uno strumento per attacchi di forza bruta online contro proxy SIP.
SIPDiscover: Uno strumento per scoprire servizi SIP.
RTPFuzz: Uno strumento per il fuzzing e l'iniezione di pacchetti RTP casuali (rumore) in flussi in esecuzione.
RTPAudioInjection: Uno strumento per iniettare un file audio grezzo in flussi in esecuzione.
Leggi le pagine wiki per maggiori informazioni.
L'obiettivo del set di strumenti WireBug è la procedura guidata con completamento tramite TAB. Questo ne facilita l'uso senza necessità di conoscenze dettagliate dello strumento o delle opzioni. Inoltre, puoi utilizzare qualsiasi strumento dalla riga di comando.
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Segui la procedura guidata per utilizzare WireBug.
Usa TAB per mostrare le opzioni possibili.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
Utilizzare a proprio rischio. Non utilizzare senza il pieno consenso di tutti i soggetti coinvolti. Solo a scopo educativo.