
WireBugは、VoIPペネトレーションテストのためのツールセットです。
WireBugは、Voice-over-IPのペネトレーションテストのためのツールセットです。ウィザード形式で設計されており、簡単に使用できます。各ツールは個別のPythonまたはBashプログラムとしても利用できるため、単体でも使用可能です。
インストールガイドはwikiを参照してください。
FullBridge: 2つの定義されたインターフェースでレイヤ2ブリッジを設定するシンプルなBashスクリプトです。
TimeShift: 中間者(FullBridgeも併用可能)の位置で、過去または未来のタイムスタンプを付けてNTPリクエストに応答するツールです。クライアント(VoIP電話)がサーバー証明書(SIPS, H.323s, HTTPS, LDAPSなど)の有効性をチェックするかどうかを簡単に確認でき、あるいは単にDoSツールとして使用することもできます。
VlanEnum: このBashスクリプトは、802.1Q仮想インターフェースをVLANタグ付きで作成し、DHCP応答を待ちます。IPアドレスを取得できた場合はインターフェースを維持し、それ以外の場合は削除します。
SaCLaC: 2つのPythonプログラムが含まれています。1つは偽のLLDP-MEDパケットを送信してVoIP VLANに侵入したり、クライアントにVLANタグを設定するよう指示することでDoSを引き起こすためのもの、もう1つはPCAPファイルのCDP情報を解析するためのものです。
DecryptSRTP: このスクリプトは、Cisco SystemsのSRTPライブラリを使用して、シグナリング部分から抽出されたAES鍵でSRTP-SDESストリームを復号化するのを簡単にします。
CrackTheSIP: ワードリストを使用してSIP Digest認証をクラックするシンプルなブルートフォースツールです。
ZRTPDowngrade: 中間者位置でZRTP開始パケットをドロップするツールです。
EvilSTUN: 偽のSTUN応答を生成するシンプルなツールです。
SIPFuzz: SIPファジングツールです。
SIPEnum: 指定されたファイルに基づいてSIP内線番号を列挙するツールです。
SIPBrute: SIPプロキシに対するオンラインブルートフォース攻撃ツールです。
SIPDiscover: SIPサービスを発見するツールです。
RTPFuzz: 実行中のストリームにランダムなRTPパケット(ノイズ)を注入するファジングツールです。
RTPAudioInjection: 実行中のストリームに生のオーディオファイルを注入するツールです。
詳細については、wiki pagesを参照してください。
WireBugツールセットの目標は、タブ補完機能付きのウィザードです。これにより、ツールやオプションに関する詳細な知識がなくても簡単に使用できます。 さらに、コマンドラインから個別のツールを直接使用することもできます。
python wirebug.py
__ __.__ __________
/ \ / \__|______ ____\______ \__ __ ____
\ \/\/ / \_ __ \_/ __ \| | _/ | \/ ___\
>>>>>\>>>>>>>>/|>>||>>|>\/\>>>>>/|>>>>|>>>\>>|>>/>/>/>>>>>>>
\__/\ / |__||__| \___ .______ /____/\___ /
\/ \/ \/ /_____/
by Moritz Abrell - SySS GmbH, 2019 - 2021
Follow the wizard to use WireBug.
Use TAB to show possible options.
wizard >
wizard > help
Documented commands (type help <topic>):
========================================
bridge evilstun lldpspoof sipcrack timeshift
cdpanalyze exit rtpaudioinject sipdiscover vlanenum
clear help rtpfuzz sipenum zrtpdowngrade
decryptsrtp lldpdos sipbrute sipfuzz
Moritz Abrell, SySS GmbH 2019-2021
自己責任で使用してください。関係者全員の完全な同意なしに使用しないでください。教育目的のみに使用してください。