Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
viproy-voipkit — VIPROY - Kit de Teste de Penetração VoIP para Metasploit Framework | Kitploit
Ferramentas/GitHubGitHub/fozavci/viproy-voipkit
Frameworks de ExploraçãoFuzzingSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubfozavci/viproy-voipkit

viproy-voipkit

VIPROY - Kit de Teste de Penetração VoIP para Metasploit Framework

Ver Repositório
420104há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descontinuado

Viproy era uma ferramenta PoC de avaliação de segurança VoIP que possuía vários módulos e exploits para manter. No entanto, foi desenvolvido como um conjunto de módulos para o Metasploit Framework. Como o Metasploit Framework teve atualizações significativas, os módulos atuais do Viproy não funcionarão a menos que você use versões legadas do Kali Linux e do Metasploit Framework. Descontinuei o projeto há muito tempo, pois parei de trabalhar no projeto VoIP e UC nos últimos 5 anos.

Se você ainda precisar desses módulos, o "infosecconsultant" preparou uma nota na seção de Issues (https://github.com/fozavci/viproy-voipkit/issues/22). Sugiro que você dê uma olhada nela; se funcionar para você, por favor, expresse seu agradecimento a eles. Não pretendo melhorar a base de código ou a documentação, mas sinta-se à vontade para bifurcar (fork) este repositório e criar o seu próprio.

Viproy - Kit de Testes de Penetração VoIP

O Viproy Voip Pen-Test Kit fornece módulos de teste de penetração para redes VoIP. Suporta análise de sinalização para protocolos SIP e Skinny, serviços de telefonia IP e infraestrutura de rede. O Viproy 2.0 foi lançado no Blackhat Arsenal USA 2014 com suporte a TCP/TLS para SIP, suporte a extensões de fornecedores, spoofer/sniffer Cisco CDP, analisadores de protocolo Cisco Skinny, exploits VOSS e módulos de análise de rede. Além disso, o Viproy fornece bibliotecas de desenvolvimento SIP e Skinny para módulos personalizados de fuzzing e análise. O Viproy VoIP Kit foi usado para demonstrações de exploits VoIP na série de apresentações VoIP Wars, na série de apresentações Departed Communications e em treinamentos ao vivo de VoIP Wars no Black Hat, DEF CON, HITB, AusCERT e Troopers.

O Viproxy MITM Proxy and Testing Tools é desenvolvido usando o ambiente do Metasploit Framework localizado nos módulos do Viproy. É um módulo Metasploit autônomo que permite aos usuários interceptar o tráfego TCP/TLS e executar alguns ataques contra aplicações cliente pesadas (thick clients), aplicações móveis e clientes VoIP. O Viproxy pode ser usado para atacar ambientes Microsoft Lync e Skype for Business, conforme demonstrado durante o VoIP Wars: The Phreakers Awaken no Black Hat USA 2016 e na apresentação VoIP Wars: Destroying Jar Jar Lync no Black Hat Europe 2015, GSEC Hack In The Box Singapore 2015 e eventos Ruxcon 2015. O Viproxy possui palavras mágicas para realizar ataques inline. Também possui um console de regras online para gerenciar os ataques, incluindo atualização de assunto INVITE, atualização de conteúdo MESSAGE e envio de conteúdo inválido para fuzzing.

Autor

Fatih Ozavci
LinkedIn: https://au.linkedin.com/in/fozavci
Slide Share: https://www.slideshare.net/fozavci
Github: https://www.github.com/fozavci

Versão Atual e Atualizações

Versão atual: 4.1 (Requer ruby 2.1.X e o repositório Github do Metasploit Framework)
Repositório pré-instalado: https://github.com/fozavci/metasploit-framework-with-viproy

Documentação

Instalação

Copie o conteúdo das pastas "lib" e "modules" para o diretório raiz do Metasploit.
O arquivo Mixins.rb (lib/msf/core/auxiliary/mixins.rb) deve conter as seguintes linhas
require 'msf/core/auxiliary/sip'
require 'msf/core/auxiliary/skinny'
require 'msf/core/auxiliary/msrp'

Uso dos Módulos SIP

https://github.com/fozavci/viproy-voipkit/blob/master/SIPUSAGE.md

Uso dos Módulos Skinny

https://github.com/fozavci/viproy-voipkit/blob/master/SKINNYUSAGE.md

Uso dos Módulos Auxiliares do Viproy

https://github.com/fozavci/viproy-voipkit/blob/master/OTHERSUSAGE.md

Palestras e Vídeos

BSides Canberra, Austrália 2017 - Departed Communications: Learn the ways to smash them

https://www.slideshare.net/fozavci/departed-communications-learn-the-ways-to-smash-them

Black Hat EUA 2016 - VoIP Wars: The Phreakers Awaken

https://www.slideshare.net/fozavci/voip-wars-the-phreakers-awaken
https://www.youtube.com/watch?v=rl_kp5UZKlw

DEF CON 24 - VoIP Wars: The Live Workshop

No video.

Black Hat Europa 2015 - VoIP Wars: Destroying Jar Jar Lync

http://www.slideshare.net/fozavci/voip-wars-destroying-jar-jar-lync-unfiltered-version
https://youtu.be/TMdiXYzY8qY

DEF CON 23 - The Art of VoIP Hacking Workshop Slide Deck

http://www.slideshare.net/fozavci/the-art-of-voip-hacking-defcon-23-workshop
https://youtu.be/hwDD7K9oXeI

Black Hat EUA 2014 / DEF CON 22 - VoIP Wars: Attack of the Cisco Phones

https://www.youtube.com/watch?v=hqL25srtoEY

DEF CON 21 - VoIP Wars: Return of the SIP

https://www.youtube.com/watch?v=d6cGlTB6qKw

Atacando Servidores SIP/VoIP Usando Viproy

https://www.youtube.com/watch?v=AbXh_L0-Y5A

Baixar ferramenta