Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WireBug — WireBug è un set di strumenti per il penetration testing Voice-over-IP. | Kitploit
Strumenti/GitHubGitHub/syss-research/wirebug
Strumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàFuzzingSicurezza di RetePenetration TestingAutenticazione
GitHubsyss-research/wirebug

WireBug

WireBug è un set di strumenti per il penetration testing Voice-over-IP.

Vedi Repository
1773444 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WireBug

WireBug è un set di strumenti per il penetration testing di Voice-over-IP. È progettato come una procedura guidata che ne facilita l'uso. Gli strumenti sono anche realizzati per l'utilizzo singolo, quindi ogni strumento è un proprio programma Python o Bash.

Installazione

Leggi la guida all'installazione nel wiki.

Strumenti

  • FullBridge: Un semplice script bash per configurare un bridge di layer 2 con due interfacce definite.

  • TimeShift: Strumento per rispondere a una richiesta NTP in una posizione man-in-the-middle (anche con FullBridge) con un timestamp nel passato o nel futuro. Puoi facilmente verificare se il client (telefono VoIP) controlla la validità del certificato del server (SIPS, H.323s, HTTPS, LDAPS, ecc.), o semplicemente usarlo come strumento DoS.

  • VlanEnum: Questo script bash crea interfacce virtuali 802.1Q con tagging VLAN e attende eventuali risposte DHCP. Se è possibile ottenere un indirizzo IP, l'interfaccia rimane attiva, altrimenti viene eliminata.

  • SaCLaC: Include due programmi Python. Uno per spoofare pacchetti LLDP-MED falsi per accedere alla VLAN VoIP o per innescare un DoS istruendo il client ad impostare un tag VLAN, e uno per analizzare le informazioni CDP da un file PCAP.

  • DecryptSRTP: Questo script semplifica l'utilizzo della libreria SRTP di Cisco Systems per decifrare un flusso SRTP-SDES se la chiave AES è stata estratta dalla parte di segnalazione.

  • CrackTheSIP: Un semplice strumento di forza bruta per craccare l'autenticazione digest SIP utilizzando una word list.

  • ZRTPDowngrade: Uno strumento per eliminare i pacchetti ZRTP iniziati in una posizione man-in-the-middle.

  • EvilSTUN: Un semplice strumento per risposte STUN false.

  • SIPFuzz: Uno strumento per il fuzzing SIP.

  • SIPEnum: Questo strumento enumera le estensioni SIP da un file specificato.

  • SIPBrute: Uno strumento per attacchi di forza bruta online contro proxy SIP.

  • SIPDiscover: Uno strumento per scoprire servizi SIP.

  • RTPFuzz: Uno strumento per il fuzzing e l'iniezione di pacchetti RTP casuali (rumore) in flussi in esecuzione.

  • RTPAudioInjection: Uno strumento per iniettare un file audio grezzo in flussi in esecuzione.

Utilizzo

Leggi le pagine wiki per maggiori informazioni.

Procedura guidata

L'obiettivo del set di strumenti WireBug è la procedura guidata con completamento tramite TAB. Questo ne facilita l'uso senza necessità di conoscenze dettagliate dello strumento o delle opzioni. Inoltre, puoi utilizzare qualsiasi strumento dalla riga di comando.

Avviare la procedura guidata

root@kitploit:~
python wirebug.py

Output

root@kitploit:~

     __      __.__              __________              
    /  \    /  \__|______   ____\______   \__ __  ____  
    \   \/\/   /  \_  __ \_/ __ \|    |  _/  |  \/ ___\ 
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
      \__/\  / |__||__|    \___  .______  /____/\___  / 
           \/                  \/       \/     /_____/  

by Moritz Abrell - SySS GmbH, 2019 - 2021



Segui la procedura guidata per utilizzare WireBug.
Usa TAB per mostrare le opzioni possibili.

wizard > 

funzione help

root@kitploit:~
wizard > help

Documented commands (type help <topic>):
========================================
bridge       evilstun  lldpspoof       sipcrack     timeshift
cdpanalyze   exit      rtpaudioinject  sipdiscover  vlanenum
clear        help      rtpfuzz         sipenum      zrtpdowngrade
decryptsrtp  lldpdos   sipbrute        sipfuzz

Video di esempio di utilizzo

SySS Tool Tip WireBug

Riferimenti

  • Hacktivity 2020
  • Standoff 2020
  • SySS Pentest Blog

Autore

Moritz Abrell, SySS GmbH 2019-2021

Disclaimer

Utilizzare a proprio rischio. Non utilizzare senza il pieno consenso di tutti i soggetti coinvolti. Solo a scopo educativo.

Scarica lo strumento