
VIPROY - Kit de Teste de Penetração VoIP para Metasploit Framework
Viproy era uma ferramenta PoC de avaliação de segurança VoIP que possuía vários módulos e exploits para manter. No entanto, foi desenvolvido como um conjunto de módulos para o Metasploit Framework. Como o Metasploit Framework teve atualizações significativas, os módulos atuais do Viproy não funcionarão a menos que você use versões legadas do Kali Linux e do Metasploit Framework. Descontinuei o projeto há muito tempo, pois parei de trabalhar no projeto VoIP e UC nos últimos 5 anos.
Se você ainda precisar desses módulos, o "infosecconsultant" preparou uma nota na seção de Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Sugiro que você dê uma olhada nela; se funcionar para você, por favor, expresse seu agradecimento a eles. Não pretendo melhorar a base de código ou a documentação, mas sinta-se à vontade para bifurcar (fork) este repositório e criar o seu próprio.
O Viproy Voip Pen-Test Kit fornece módulos de teste de penetração para redes VoIP. Suporta análise de sinalização para protocolos SIP e Skinny, serviços de telefonia IP e infraestrutura de rede. O Viproy 2.0 foi lançado no Blackhat Arsenal USA 2014 com suporte a TCP/TLS para SIP, suporte a extensões de fornecedores, spoofer/sniffer Cisco CDP, analisadores de protocolo Cisco Skinny, exploits VOSS e módulos de análise de rede. Além disso, o Viproy fornece bibliotecas de desenvolvimento SIP e Skinny para módulos personalizados de fuzzing e análise. O Viproy VoIP Kit foi usado para demonstrações de exploits VoIP na série de apresentações VoIP Wars, na série de apresentações Departed Communications e em treinamentos ao vivo de VoIP Wars no Black Hat, DEF CON, HITB, AusCERT e Troopers.
O Viproxy MITM Proxy and Testing Tools é desenvolvido usando o ambiente do Metasploit Framework localizado nos módulos do Viproy. É um módulo Metasploit autônomo que permite aos usuários interceptar o tráfego TCP/TLS e executar alguns ataques contra aplicações cliente pesadas (thick clients), aplicações móveis e clientes VoIP. O Viproxy pode ser usado para atacar ambientes Microsoft Lync e Skype for Business, conforme demonstrado durante o VoIP Wars: The Phreakers Awaken no Black Hat USA 2016 e na apresentação VoIP Wars: Destroying Jar Jar Lync no Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 e eventos Ruxcon 2015. O Viproxy possui palavras mágicas para realizar ataques inline. Também possui um console de regras online para gerenciar os ataques, incluindo atualização de assunto INVITE, atualização de conteúdo MESSAGE e envio de conteúdo inválido para fuzzing.
Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci
Versão atual: 4.1 (Requer ruby 2.1.X e o repositório Github do Metasploit Framework)
Repositório pré-instalado: https://github.com/fozavci/metasploit-framework-with-viproy
Copie o conteúdo das pastas "lib" e "modules" para o diretório raiz do Metasploit.
O arquivo Mixins.rb (lib/msf/core/auxiliary/mixins.rb) deve conter as seguintes linhas
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'
https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md
https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md
https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them
https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw
No video.
http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY
http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI
https://www.youtube.com/watch?v=hqL25srtoEY
https://www.youtube.com/watch?v=d6cGlTB6qKw