Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PewSWITCH — Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157. | Kitploit
Ferramentas/GitHubGitHub/0xinfection/pewswitch
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xinfection/pewswitch

PewSWITCH

Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.

Ver Repositório
3091há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

PewSWITCH

Um kit de ferramentas de varredura e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.

Blog relacionado: https://0xinfection.github.io/posts/analyzing-freeswitch-vulns/

Uso

A declaração de ajuda da ferramenta é a seguinte:

root@kitploit:~
$ ./pewswitch --help

     ___    .        ____       _ __      __
    / _ \___|\    __/ __/|   __(_) /_____/ /
   / ___/ -_) |/|/ /\ \| |/|/ / / __/ __/ _ \
  /_/   \__/|__,__/___/|__,__/_/\__/\__/_//_/  v0.1

       "where we pew pew pew freeswitch"

Usage of ./pewswitch:
  -cve string
        Specify a specific CVE to scan. Both vulns are tested by default.
  -delay int
        Delay in seconds between subsequent requests. (default 0)
  -events string
        Comma-separated list of events to be subscribed to. All events are monitored by default.
  -expires int
        Maximum value of the 'Expires' header for SUBSCRIBE requests. (default 60)
  -ext-file string
        Specify a file containing extensions instead of '-exts'.
  -exts string
        Comma separated list of extensions to scan.
  -msg-file string
        Specify a CSV file containing messages to be sent (if found vulnerable to CVE-2021-37624).
  -out-dir string
        Output directory to write the results to. (default "./pewswitch-results/")
  -out-format string
        Output format type of the results. Can be either 'json' or 'csv'. (default "json")
  -threads int
        Number of threads to use while scanning. (default 2)
  -user-agent string
        Custom user-agent string to use. (default "pewswitch/0.1")

Varredura de uma vulnerabilidade específica

Por padrão, a ferramenta varre ambas as vulnerabilidades. Se você quiser testar uma vulnerabilidade específica, pode usar a flag -cve para testar uma vulnerabilidade específica.

Exemplo:

root@kitploit:~
./pewswitch -cve 'cve-2021-37624' -exts 1000 freeserver.voip.com

Especificando extensões

Para especificar extensões, você pode escolher um dos métodos:

  • Especifique uma lista separada por vírgulas de extensões através do argumento -exts.

    Exemplo:

    root@kitploit:~
    ./pewswitch -exts 1000,1001 freeserver.voip.com freeserver1.voip.com:5060
    

    Isso fará com que a ferramenta teste combinações de pares para cada extensão com cada host. Portanto, os destinos finais que serão testados no comando acima são: [email protected], [email protected], [email protected]:5060 e [email protected]:5060.

  • Especifique um arquivo contendo extensões. Observe que ao usar um arquivo, você precisa especificar tanto o usuário quanto o host. Isso é especialmente útil quando você precisa testar extensões específicas em servidores específicos. Um exemplo de tal arquivo (ex.: extensions-sample.txt) pode ser assim:

    root@kitploit:~
    [email protected]
    [email protected]:5060
    [email protected]:5660
    ...
    

    Exemplo:

    root@kitploit:~
    ./pewswitch -ext-file extensions-sample.txt
    

Observe que se nenhuma porta for especificada com o host, a porta 5060 será usada por padrão como porta de destino.

Saída

A ferramenta pode gerar saída em 2 formatos diferentes, nomeadamente JSON e CSV. O formato de saída padrão é JSON. O formato de saída pode ser alterado usando a flag -out-format.

Exemplo:

root@kitploit:~
./pewswitch -exts 1000 -out-format csv freeserver.voip.com 

Você pode encontrar exemplos de relatórios no formato json e csv no diretório ./pewswitch-results/.

O diretório de saída de destino pode ser alterado usando o argumento -out-dir. Por padrão, o diretório de saída é ./pewswitch-results/, que é criado no diretório de trabalho atual durante a execução da ferramenta.

Exemplo:

root@kitploit:~
./pewswitch -ext-file extensions-sample.txt -out-dir /tmp

Configurações Específicas de Solicitação

Existem algumas configurações adicionais específicas de pacotes na ferramenta que permitem a personalização das solicitações durante a validação/exploração de vulnerabilidades.

Pacotes MESSAGE

Se um servidor for considerado vulnerável ao CVE-2021-37624, por padrão, uma mensagem de exemplo do nome FBI e número 022-324-3000 é enviada para a extensão alvo. O conteúdo da mensagem é assim: FBI here. Open your door!

Esse comportamento pode ser alterado usando o argumento -msg-file. Ele aceita um arquivo CSV contendo o nome do remetente, o número de telefone e, por último, o conteúdo da mensagem a ser enviada. Um exemplo de tal arquivo é messages-sample.csv.

root@kitploit:~
sender_name,sender_phone,message
FBI,022-324-3000,FBI here. Open your door!
0xInfection,000-000-0000,Hi. Just confirming the vulnerability.
SPAMMY SALESMAN,BAD-GUY-9999,BUY MY STUFF!

Exemplo:

root@kitploit:~
./pewswitch -cve 'cve-2021-27624' -msg-file messages-sample.csv -exts 1000 freeserver.voip.com 

Solicitações SUBSCRIBE

Por padrão, a ferramenta envia solicitações SUBSCRIBE com um cabeçalho Expires definido em 60 segundos. É pelo mesmo período de tempo que a ferramenta continuará ouvindo mensagens NOTIFY do servidor. O valor pode ser alterado usando a flag -expires.

Exemplo:

root@kitploit:~
./pewswitch -expires 600 -ext-file extensions-sample.txt

A ferramenta também monitora mensagens NOTIFY ao se inscrever em todos os eventos. Uma lista de todos os eventos está abaixo:

  • talk
  • hold
  • conference
  • as-feature-event
  • dialog
  • line-seize
  • call-info
  • sla
  • include-session-description
  • presence
  • presence.winfo
  • message-summary
  • refer

Esse comportamento pode ser alterado pela flag -events, que aceita uma lista separada por vírgulas de eventos para monitorar. Exemplo:

root@kitploit:~
./pewswitch -cve 'cve-2021-41157' -events message-summary,presence -exts 1000,1002 freeserver.voip.com

Configuração

Você pode usar os binários pré-construídos da seção Releases. Ou, se preferir compilar o código você mesmo, precisará de Go > 1.13. Para construir a ferramenta, você pode executar go build, que fornecerá um binário para executar.

Versão e Licença

A ferramenta está disponível sob a Licença MIT. Sinta-se à vontade para fazer o que quiser com ela. :)

Atualmente, o PewSWITCH está na v0.1.

Bugs e solicitações de funcionalidades

Novas solicitações e funcionalidades? Sinta-se à vontade para criar uma issue ou um pull request.

Se você tiver algo a discutir, pode entrar em contato comigo via twitter/email no meu perfil.

Criado com ♡ por Pinaki.

Baixar ferramenta